ГрамотаИБ ГрамотаИБ

BDU:2021-03902

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7) CVSS 7 · AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость функции sco_sock_sendmsg() подсистемы HCI ядра операционной системы Linux, позволяющая нарушителю вызвать аварийное завершение системы или повысить свои привилегии

Соответствие зарубежным идентификаторам

CVE-2021-3640

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции sco_sock_sendmsg() подсистемы HCI ядра операционной системы Linux связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю вызвать аварийное завершение системы или повысить свои привилегии

Способ устранения

Использование рекомендаций: Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2021-3640 Для ОС Аврора 3.2.1: https://cve.omprussia.ru/bb10321 Для ОС Аврора 3.2.2: https://cve.omprussia.ru/bb11322 Для ОС Аврора 3.2.3: https://cve.omprussia.ru/bb12323 Для Linux: использование рекомендаций производителя: https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.263 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.218 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.160 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.80 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.14.19 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.3 Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17 https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16 Для ОСОН Основа: Обновление программного обеспечения linux до версии 5.15.5-1.osnova193 Для Astra Linux Special Edition 4.7 (для архитектуры ARM): использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47 Для ОСОН ОСнова Оnyx (версия 2.7): Обновление программного обеспечения linux до версии 5.15.86-1.osnova211 Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства

Сведения записи

Дата публикации: 04.08.2021
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Red Hat Inc.Red Hat Enterprise Linux7IA-32
Red Hat Inc.Red Hat Enterprise Linux8Не указана
АО «ИВК»Альт 8 СП-Не указана
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.4.3Не указана
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.7Не указана
ООО "Открытая мобильная платформа"ОС Аврорадо 4.0.2Aquarius CMP NS220
ООО "Открытая мобильная платформа"ОС Аврорадо 4.0.2Byterg MVK-2020
ООО "Открытая мобильная платформа"ОС Аврорадо 4.0.2F+ Life Tab Plus
ООО «РусБИТех-Астра»Astra Linux Special Edition1.6 «Смоленск»Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.7Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition4.7ARM
Сообщество свободного программного обеспеченияLinuxот 4.0 до 4.14.262 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.217 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.159 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.14.18 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.15.0 до 5.15.2 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.79 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.