BDU:2021-03699
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8) CVSS 8.800000190734863 · AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HУязвимость службы ptp4l программного обеспечения для реализации протокола точного времени (PTP) LinuxPTP, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации, вызвать отказ в обслуживании или выполнить произвольный код
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость службы ptp4l программного обеспечения для реализации протокола точного времени (PTP) LinuxPTP связана с недостаточной проверкой длины пересылаемых сообщений. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемой информации, вызвать отказ в обслуживании или выполнить произвольный код
Способ устранения
Использование рекомендаций: Для LinuxPTP: https://sourceforge.net/p/linuxptp/code/ci/a1e63aa3a7304647913707c4df01f3df430806ab https://sourceforge.net/p/linuxptp/code/ci/ce15e4de5926724557e8642ec762a210632f15ca https://sourceforge.net/p/linuxptp/code/ci/943ff3591412c232e6499ee9ddb846ef1a62bd4b https://sourceforge.net/p/linuxptp/code/ci/c15da0756d9b0ad9c0b9307c4a8685b490b76485 https://sourceforge.net/p/linuxptp/code/ci/7795df89dd4f94e0f55959dc61a85535d0f01cae https://sourceforge.net/p/linuxptp/code/ci/4a9eefe0066af7de94685d84150e00d2107423dd https://sourceforge.net/p/linuxptp/code/ci/7316ed7e5bf7998860246bc9c915cedc1b2e3f1a https://sourceforge.net/p/linuxptp/code/ci/77e7abd7e9b0f480372989848541ddf8cb0350aa Для Debian: https://www.debian.org/security/2021/dsa-4938 Для Fedora: https://bodhi.fedoraproject.org/updates/FEDORA-2021-1b42c2f458 https://bodhi.fedoraproject.org/updates/FEDORA-2021-a5b584004c Для продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2021-3570 Для Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2021-1126SE17 использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0114SE47 Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Fedora Project | Fedora | 33 | Не указана |
| Fedora Project | Fedora | 34 | Не указана |
| Red Hat Inc. | Red Hat Enterprise Linux | 7 | Не указана |
| Red Hat Inc. | Red Hat Enterprise Linux | 8 | Не указана |
| Red Hat Inc. | Red Hat Enterprise Linux | 8.1 Extended Update Support | Не указана |
| Red Hat Inc. | Red Hat Enterprise Linux | 8.2 Extended Update Support | Не указана |
| ООО «Ред Софт» | РЕД ОС | 7.3 | Не указана |
| ООО «РусБИТех-Астра» | Astra Linux Special Edition | 1.7 | Не указана |
| ООО «РусБИТех-Астра» | Astra Linux Special Edition | 4.7 | Не указана |
| Сообщество свободного программного обеспечения | Debian GNU/Linux | 10 | Не указана |
| Сообщество свободного программного обеспечения | LinuxPTP | до 1.5.1 | Не указана |
| Сообщество свободного программного обеспечения | LinuxPTP | от 1.6.0 до 1.6.1 | Не указана |
| Сообщество свободного программного обеспечения | LinuxPTP | от 1.7.0 до 1.7.1 | Не указана |
| Сообщество свободного программного обеспечения | LinuxPTP | от 1.8.0 до 1.8.1 | Не указана |
| Сообщество свободного программного обеспечения | LinuxPTP | от 1.9.0 до 1.9.3 | Не указана |
| Сообщество свободного программного обеспечения | LinuxPTP | от 2.0.0 до 2.0.1 | Не указана |
| Сообщество свободного программного обеспечения | LinuxPTP | от 3.1.0 до 3.1.1 | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.