ГрамотаИБ ГрамотаИБ

BDU:2021-03082

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,1) Низкий уровень опасности (базовая оценка CVSS 3.0 составляет 3,3) CVSS 3.299999952316284 · AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N

Уязвимость функции do_hidp_sock_ioctl ядра операционной системы Linux, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие зарубежным идентификаторам

CVE-2019-11884

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции do_hidp_sock_ioctl (net/bluetooth/hidp/sock.c) ядра операционной системы Linux связана с отсутствием мер по очистке входных данных. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию с помощью команды HIDPCONNADD

Способ устранения

Использование рекомендаций: Для Linux: https://github.com/torvalds/linux/commit/a1616a5ac99ede5d605047a9012481ce7ff18b16 https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=a1616a5ac99ede5d605047a9012481ce7ff18b16 https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.0.15 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.180 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.175 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.118 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.42 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.0.15 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.1.0 Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/KPWHQHNM2MSGO3FDJVIQXQNKYVR7TV45/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/LAYXGGJUUYPOMCBZGGDCUZFLUU3JOZG5/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/PF2PDXUGOFEOTPVEACKFIHQB6O4XUIZD/ Для Debian GNU/Linux: https://www.debian.org/security/2019/dsa-4465 Для программных продуктов Red Hat Inc.: https://access.redhat.com/errata/RHSA-2019:3309 https://access.redhat.com/errata/RHSA-2019:3517 https://access.redhat.com/errata/RHSA-2020:0740 Для Ubuntu: https://usn.ubuntu.com/4068-1/ https://usn.ubuntu.com/4068-2/ https://usn.ubuntu.com/4069-1/ https://usn.ubuntu.com/4069-2/ https://usn.ubuntu.com/4076-1/ https://usn.ubuntu.com/4118-1/

Сведения записи

Дата публикации: 16.06.2021
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu16.04 ESMНе указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu19.04Не указана
Fedora ProjectFedora28Не указана
Fedora ProjectFedora29Не указана
Fedora ProjectFedora30Не указана
Red Hat Inc.Red Hat Enterprise Linux7Не указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux8Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux9Не указана
Сообщество свободного программного обеспеченияLinux5.1.0Не указана
Сообщество свободного программного обеспеченияLinuxот 4.0 до 4.4.179 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.10 до 4.14.117 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.41 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.0.14 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.5 до 4.9.174 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.