ГрамотаИБ ГрамотаИБ

BDU:2021-04856

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8) CVSS 7.800000190734863 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость сокетов nfc операционной системы Linux , связанная с использованием памяти после её освобождения, позволяющая нарушителю повысить свои привилегии

Соответствие зарубежным идентификаторам

CVE-2021-23134

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость сокетов nfc операционной системы Linux связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

Способ устранения

Использование рекомендаций: Для Linux: https://git.kernel.org/linus/c61760e6940dd4039a7f5e84a6afc9cdbf4d82b6 https://git.kernel.org/pub/scm/linux/kernel/git/netdev/net.git/commit/?id=c61760e6940d https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.233 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.191 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.269 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.269 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.37 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.11.21 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.12.4 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.119 Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2021-23134 Для программных продуктов Red Hat Inc.: https://access.redhat.com/hydra/rest/securitydata/cve/CVE-2021-23134.xml Для Ubuntu https://ubuntu.com/security/CVE-2021-23134 Для Fedora: https://lists.fedoraproject.org/archives/search?mlist=package-announce%40lists.fedoraproject.org&q=CVE-2021-23134 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2021-23134 Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20211008SE16 Для ОС Аврора 3.2.1: https://cve.omprussia.ru/bb10321 Для ОС Аврора 3.2.2: https://cve.omprussia.ru/bb11322 Для ОС Аврора 3.2.3: https://cve.omprussia.ru/bb12323 Для ОСОН Основа: Обновление программного обеспечения linux до версии 5.14.9-2.osnova179.1 Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства

Сведения записи

Дата публикации: 05.10.2021
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu14.04 ESMНе указана
Canonical Ltd.Ubuntu16.04 ESMНе указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu20.10Не указана
Canonical Ltd.Ubuntu21.04Не указана
Fedora ProjectFedora33Не указана
Fedora ProjectFedora34Не указана
Novell Inc.OpenSUSE Leap15.2Не указана
Novell Inc.OpenSUSE Leap15.3Не указана
Red Hat Inc.Red Hat Enterprise Linux664-bit
Red Hat Inc.Red Hat Enterprise Linux7IA-32
Red Hat Inc.Red Hat Enterprise Linux8Не указана
АО «ИВК»Альт 8 СП-Не указана
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.4Не указана
ООО "Открытая мобильная платформа"ОС Аврорадо 4.0.2Aquarius CMP NS220
ООО "Открытая мобильная платформа"ОС Аврорадо 4.0.2F+ Life Tab Plus
ООО "Открытая мобильная платформа"ОС Аврорадо 4.0.2Byterg MVK-2020
ООО «РусБИТех-Астра»Astra Linux Special Edition1.6 «Смоленск»Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux9Не указана
Сообщество свободного программного обеспеченияLinuxот 4.14.231 до 4.14.232 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.19.187 до 4.19.190 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.4.267 до 4.4.268 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.9.267 до 4.9.268 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.10.30 до 5.10.36 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11.14 до 5.11.20 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.12.0 до 5.12.3 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.4.112 до 5.4.118 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.