ГрамотаИБ ГрамотаИБ

BDU:2021-04829

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,7) CVSS 6.699999809265137 · AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Уязвимость ядра операционной системы Linux , связанная с записью за границами буфера в памяти, позволяющая нарушителю прочитать часть памяти ядра

Соответствие зарубежным идентификаторам

CVE-2021-31916

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость ядра операционной системы Linux связана с записью за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю прочитать часть памяти ядра

Способ устранения

Использование рекомендаций: Для Linux: https://git.kernel.org/linus/4edbe1d7bcffcd6269f3b5eb63f710393ff2ec7a https://github.com/torvalds/linux/commit/4edbe1d7bcffcd6269f3b5eb63f710393ff2ec7a https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.228 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.184 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.269 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.269 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.27 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.11.11 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.109 Для программных продуктов Red Hat Inc.: https://access.redhat.com/hydra/rest/securitydata/cve/CVE-2021-31916.xml Для Ubuntu https://ubuntu.com/security/CVE-2021-31916 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2021-31916 Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20211008SE16

Сведения записи

Дата публикации: 30.09.2021
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu14.04 ESMНе указана
Canonical Ltd.Ubuntu16.04 ESMНе указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu20.10Не указана
Red Hat Inc.Red Hat Enterprise Linux5Не указана
Red Hat Inc.Red Hat Enterprise Linux6Не указана
Red Hat Inc.Red Hat Enterprise Linux7Не указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.6 «Смоленск»Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux9Не указана
Сообщество свободного программного обеспеченияLinuxот 4.0 до 4.4.268 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.10 до 4.14.227 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.183 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.108 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.5 до 4.9.268 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11.0 до 5.11.10 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.26 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.