ГрамотаИБ ГрамотаИБ

BDU:2021-04863

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,7) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,7) CVSS 5.699999809265137 · AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

Уязвимость стека протоколов Bluetooth для ОС Linux BlueZ, связанная с неправильной авторизацией, позволяющая нарушителю получить доступ к конфиденциальным данным

Соответствие зарубежным идентификаторам

CVE-2021-0129

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость стека протоколов Bluetooth для ОС Linux BlueZ связана с неправильной авторизацией. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к конфиденциальным данным

Способ устранения

Для Bluez: Использование рекомендаций производителя: https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00517.html Для Debian: Использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2021-0129 Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20211008SE16 Для ОСОН Основа: Обновление программного обеспечения bluez до версии 5.50-1.2~deb10u2 Для ОСОН ОСнова Оnyx: Обновление программного обеспечения bluez до версии 5.65-1 Для Linux: https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=6d19628f539fccf899298ff02ee4c73e4bf6df3f https://git.kernel.org/pub/scm/bluetooth/bluez.git/commit/?id=00da0fb4972cf59e1c075f313da81ea549cb8738 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.270 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.270 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.234 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.192 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.122 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.40 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.12.7 Для ОС ОН «Стрелец»: Обновление программного обеспечения bluez до версии 5.43-2+deb9u5

Сведения записи

Дата публикации: 05.10.2021
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
АО «Концерн ВНИИНС»ОС ОН «Стрелец»до 16.01.2023Не указана
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.1Не указана
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.6Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.6 «Смоленск»Не указана
Сообщество свободного программного обеспеченияBlueZдо 5.57Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux9Не указана
Сообщество свободного программного обеспеченияLinuxот 4.0 до 4.4.269 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.10 до 4.14.233 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.191 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.121 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.5 до 4.9.269 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.12.6 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.39 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.