ГрамотаИБ ГрамотаИБ

BDU:2021-04852

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 1,7) Низкий уровень опасности (базовая оценка CVSS 3.0 составляет 3,3) CVSS 3.299999952316284 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N

Уязвимость компонента drivers/net/ethernet/xilinx/xilinx_emaclite.c ядра операционной системы Linux, позволяющая нарушителю взломать механизм защиты ASLR

Соответствие зарубежным идентификаторам

CVE-2021-38205

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонента drivers/net/ethernet/xilinx/xilinx_emaclite.c ядра операционной системы Linux связана с использованием неинициализированной памяти. Эксплуатация уязвимости может позволить нарушителю взломать механизм защиты ASLR

Способ устранения

Использование рекомендаций: Для Linux: https://github.com/torvalds/linux/commit/d0d62baa7f505bd4c59cd169692ff07ec49dde37 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.244 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.204 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.281 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.280 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.59 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.12.18 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.13.3 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.141 Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2021-38205 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2021-38205 Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17 https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16 Для Astra Linux Special Edition 4.7 (для архитектуры ARM): использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47

Сведения записи

Дата публикации: 05.10.2021
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Novell Inc.OpenSUSE Leap15.2Не указана
Novell Inc.OpenSUSE Leap15.3Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.6 «Смоленск»Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.7Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition4.7ARM
Сообщество свободного программного обеспеченияDebian GNU/Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux9Не указана
Сообщество свободного программного обеспеченияLinuxот 4.0 до 4.4.280 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.10 до 4.14.243 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.203 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.140 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.5 до 4.9.279 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.12.17 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.13.0 до 5.13.2 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.58 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.