ГрамотаИБ ГрамотаИБ

BDU:2021-04851

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,8) CVSS 6.800000190734863 · AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость компонента drivers/usb/host/max3421-hcd.c ядра операционной системы Linux , связанная с использованием памяти после её освобождения, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2021-38204

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонента drivers/usb/host/max3421-hcd.c операционной системы Linux связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций: Для Linux: https://github.com/torvalds/linux/commit/b5fdf5c6e6bee35837e160c00ac89327bdad031b https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.241 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.199 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.277 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.277 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.54 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.13.6 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.136 Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2021-38204 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2021-38204 Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17 https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16 https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47

Сведения записи

Дата публикации: 05.10.2021
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Novell Inc.OpenSUSE Leap15.2Не указана
Novell Inc.OpenSUSE Leap15.3Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.6 «Смоленск»Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.7Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition4.7ARM
Сообщество свободного программного обеспеченияDebian GNU/Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux9Не указана
Сообщество свободного программного обеспеченияLinuxот 4.0 до 4.4.276 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.10 до 4.14.240 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.198 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.135 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.5 до 4.9.276 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.13.5 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.53 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.