ГрамотаИБ ГрамотаИБ

BDU:2021-04853

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,6) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7) CVSS 7 · AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость функции ext4_write_inline_data_end (fs/ext4/inline.c) ядра операционной системы Linux, позволяющая нарушителю оказать влияние на целостность, доступность и конфиденциальность данных

Соответствие зарубежным идентификаторам

CVE-2021-40490

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции ext4_write_inline_data_end (fs/ext4/inline.c) ядра операционной системы Linux вызвана одновременным выполнением с использованием общего ресурса с неправильной синхронизацией «Ситуация гонки». Эксплуатация уязвимости может позволить нарушителю оказать влияние на целостность, доступность и конфиденциальность данных

Способ устранения

Использование рекомендаций: Для Linux: https://git.kernel.org/pub/scm/linux/kernel/git/tytso/ext4.git/commit/?id=9e445093e523f3277081314c864f708fd4bd34aa https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.247 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.207 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.284 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.283 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.63 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.13.15 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.14.2 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.145 Для программных продуктов Red Hat Inc.: https://access.redhat.com/hydra/rest/securitydata/cve/CVE-2021-40490.xml Для Fedora: https://lists.fedoraproject.org/archives/search?mlist=package-announce%40lists.fedoraproject.org&q=CVE-2021-40490 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2021-40490 Для ОС Аврора 3.2.1: https://cve.omprussia.ru/bb10321 Для ОС Аврора 3.2.2: https://cve.omprussia.ru/bb11322 Для ОС Аврора 3.2.3: https://cve.omprussia.ru/bb12323 Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17 https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16 Для Astra Linux Special Edition 4.7 (для архитектуры ARM): использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47

Сведения записи

Дата публикации: 05.10.2021
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Fedora ProjectFedora33Не указана
Fedora ProjectFedora34Не указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
ООО "Открытая мобильная платформа"ОС Аврорадо 4.0.2F+ Life Tab Plus
ООО "Открытая мобильная платформа"ОС Аврорадо 4.0.2Aquarius CMP NS220
ООО "Открытая мобильная платформа"ОС Аврорадо 4.0.2Byterg MVK-2020
ООО «РусБИТех-Астра»Astra Linux Special Edition1.6 «Смоленск»Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.7Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition4.7ARM
Сообщество свободного программного обеспеченияDebian GNU/Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux9Не указана
Сообщество свободного программного обеспеченияLinuxот 4.0 до 4.4.283 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.10 до 4.14.246 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.206 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.144 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.5 до 4.9.282 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.13.14 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.14.0 до 5.14.1 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.62 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.