ГрамотаИБ ГрамотаИБ

BDU:2021-03175

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,3) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5) CVSS 6.5 · AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N

Уязвимость реализации алгоритмов WEP, WPA, WPA2 и WPA3 ядра операционной системы Linux, позволяющая нарушителю внедрить произвольные сетевые пакеты независимо от конфигурации сети

Соответствие зарубежным идентификаторам

CVE-2020-26145

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость реализации алгоритмов WEP, WPA, WPA2 и WPA3 ядра операционной системы Linux существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, внедрить произвольные сетевые пакеты независимо от конфигурации сети

Способ устранения

Использование рекомендаций: Для программных продуктов Cisco Systems Inc.: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-wifi-faf-22epcEWu Для Juniper Networks Mist Access Point: https://kb.juniper.net/InfoCenter/index?page=content&id=JSA11170&cat=SIRT_1&actp=LIST Для ОСОН Основа: Обновление программного обеспечения linux до версии 5.14.9-2.osnova179.1 Для Linux: https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.42 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.12.9 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.124 Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства Для Astra Linux Special Edition 1.6 «Смоленск»:: обновить пакет linux до 5.4.0-81.astra34+ci6 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20241017SE16

Сведения записи

Дата публикации: 23.06.2021
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Cisco Systems Inc.Aironet 1542ap-17.6.0.31Не указана
Cisco Systems Inc.Aironet 1800iap-17.6.0.31Не указана
Cisco Systems Inc.Aironet 1810ap-17.6.0.31Не указана
Cisco Systems Inc.Aironet 1815ap-17.6.0.31Не указана
Cisco Systems Inc.Aironet 1832ap-17.6.0.31Не указана
Cisco Systems Inc.Aironet 1842ap-17.6.0.31Не указана
Cisco Systems Inc.Aironet 1852ap-17.6.0.31Не указана
Cisco Systems Inc.Catalyst 9117ap-17.6.0.31Не указана
Cisco Systems Inc.Catalyst 9124ap-17.6.0.31Не указана
Cisco Systems Inc.Catalyst 9130ap-17.6.0.31Не указана
Cisco Systems Inc.Cisco IP Conference Phone 883212.8(1)SR1Не указана
Cisco Systems Inc.Cisco IP Phone 882111.0(6)SR1Не указана
Cisco Systems Inc.Cisco IP Phone 886112.8(1)SR1Не указана
Cisco Systems Inc.Cisco IP Phone 8861 Running Third-Party Call Control (3PCC) Software11.3(4)Не указана
Cisco Systems Inc.Cisco IP Phone 886512.8(1)SR1Не указана
Cisco Systems Inc.Webex Board10.3.1-RoomOS_April_2021Не указана
Cisco Systems Inc.Webex Desk9.15.0.11Не указана
Cisco Systems Inc.Webex Room10.2.1-RoomOS_March_2021Не указана
Cisco Systems Inc.Webex Room9.15.2-RoomOS_March_2021Не указана
Cisco Systems Inc.Webex Wireless Phone 8401.1(0)Не указана
Cisco Systems Inc.Webex Wireless Phone 8601.1(0)Не указана
Juniper Networks Inc.AP12 Seriesот 0.8 до 0.8.21602Не указана
Juniper Networks Inc.AP12 Seriesот 0.9 до 0.9.22801Не указана
Juniper Networks Inc.AP21 Seriesот 0.5 до 0.5.17562Не указана
Juniper Networks Inc.AP32 Seriesот 0.8 до 0.8.21602Не указана
Juniper Networks Inc.AP32 Seriesот 0.9 до 0.9.22801Не указана
Juniper Networks Inc.AP33 Seriesот 0.8 до 0.8.21602Не указана
Juniper Networks Inc.AP33 Seriesот 0.9 до 0.9.22801Не указана
Juniper Networks Inc.AP41 Seriesот 0.5 до 0.5.17562Не указана
Juniper Networks Inc.AP41 Seriesот 0.7 до 0.7.20564Не указана
Juniper Networks Inc.AP41 Seriesот 0.8 до 0.8.21602Не указана
Juniper Networks Inc.AP41 Seriesот 0.9 до 0.9.22801Не указана
Juniper Networks Inc.AP43 Seriesот 0.6 до 0.6.19227Не указана
Juniper Networks Inc.AP43 Seriesот 0.7 до 0.7.20564Не указана
Juniper Networks Inc.AP43 Seriesот 0.9 до 0.9.22801Не указана
Juniper Networks Inc.AP61 Seriesот 0.5 до 0.5.17562Не указана
Juniper Networks Inc.AP61 Seriesот 0.7 до 0.7.20564Не указана
Juniper Networks Inc.AP61 Seriesот 0.8 до 0.8.21602Не указана
Juniper Networks Inc.AP61 Seriesот 0.9 до 0.9.22801Не указана
Juniper Networks Inc.AP63 Seriesот 0.6 до 0.6.19227Не указана
Juniper Networks Inc.AP63 Seriesот 0.7 до 0.7.20564Не указана
Juniper Networks Inc.AP63 Seriesот 0.8 до 0.8.21602Не указана
Juniper Networks Inc.AP63 Seriesот 0.9 до 0.9.22801Не указана
Samsung ElectronicsSamsung Galaxy S3i9305 4.4.4Не указана
АО «ИВК»Альт 8 СП-Не указана
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.4Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.6 «Смоленск»Не указана
Сообщество свободного программного обеспеченияLinuxот 4.0 до 5.4.123 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.12.8 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.41 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.