ГрамотаИБ ГрамотаИБ

BDU:2021-04152

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,1) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5) Нет опасности уровень опасности (базовая оценка CVSS 4.0 составляет 0) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость компонента net/nfc/llcp_sock.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2021-38208

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонента net/nfc/llcp_sock.c ядра операционной системы Linux связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании путем вызова функции getsockname() после неудачной попытки bind() (например, в случае, если LLCP_SAP_MAX используется как SAP)

Способ устранения

Использование рекомендаций: Для Linux: https://github.com/torvalds/linux/commit/4ac06a1e013cf5fdd963317ffd3b968560f33bba https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.236 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.194 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.272 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.272 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.43 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.12.10 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.125 Для ОСнова: Обновление программного обеспечения linux до версии 5.4.123-1~bpo10+1.osnova167 Для AlterOS: Обновление программного обеспечения до актуальной версии Для СинтезМ: http://www.fintech.ru/storage/files/documentation_files/59/file/20211012.pdf?1634334379 Для Альт 8 СП: Обновление операционной системы до актуальной версии Для ОС ОН «Стрелец»: https://strelets.net/patchi-i-obnovleniya-bezopasnosti#07102021operativnoe-obnovlenie

Сведения записи

Дата публикации: 20.08.2021
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
АО «ИВК»Альт 8 СП Рабочая станция-Не указана
АО «ИВК»Альт 8 СП Сервер-Не указана
АО «Концерн ВНИИНС»ОС ОН «Стрелец»1.0Не указана
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.2Не указана
АО «ФИНТЕХ»СинтезМ7.5 (сборка до 20210921-1423 )Не указана
ООО «АЛМИ ПАРТНЕР»AlterOSдо 7.5Не указана
Сообщество свободного программного обеспеченияLinuxот 3.3 до 4.4.271 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.10 до 4.14.235 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.193 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.124 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.5 до 4.9.271 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.12.9 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.42 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.