ГрамотаИБ ГрамотаИБ

BDU:2021-04244

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Уязвимость компонента drivers/net/ethernet/xilinx/ll_temac_main.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2021-38207

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонента drivers/net/ethernet/xilinx/ll_temac_main.c ядра операционной системы Linux связана с ошибками переполнения буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций: Для Linux: https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.46 https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.12.13 https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.13 https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.128 Для ОСнова: https://поддержка.нппкт.рф/bin/view/Основа/Обновления/2.2/ Обновление программного обеспечения linux до версии 5.4.123-1~bpo10+1.osnova167 Для AlterOS: Обновление операционной системы до актуальной версии Для СинтезМ: http://www.fintech.ru/storage/files/documentation_files/59/file/20211012.pdf?1634334379 Для Альт 8 СП: Обновление операционной системы до актуальной версии Для ОС ОН «Стрелец»: https://strelets.net/patchi-i-obnovleniya-bezopasnosti#07102021operativnoe-obnovlenie

Сведения записи

Дата публикации: 25.08.2021
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
АО «ИВК»Альт 8 СП Рабочая станция-Не указана
АО «ИВК»Альт 8 СП Сервер-Не указана
АО «Концерн ВНИИНС»ОС ОН «Стрелец»1.0Не указана
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.2Не указана
АО «ФИНТЕХ»СинтезМ7.5 (сборка до 20210921-1423 )Не указана
ООО «АЛМИ ПАРТНЕР»AlterOSдо 7.5Не указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.12.12 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.4.27 до 5.4.127 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5.11 до 5.10.45 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.