ГрамотаИБ ГрамотаИБ

BDU:2021-05198

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,2) CVSS 4.199999809265137 · AV:A/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:N

Уязвимость спецификации Bluetooth Core Specification ядра операционной системы Linux, связанная с недостатками процедуры аутентификации, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность

Соответствие зарубежным идентификаторам

CVE-2020-26558

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость спецификации Bluetooth Core Specification ядра операционной системы Linux связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным и нарушить их целостность

Способ устранения

Для Linux: Использование рекомендаций производителя: https://www.bluetooth.com/learn-about-bluetooth/key-attributes/bluetooth-security/reporting-security/ Для Debian: Использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2020-26558 Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/NSS6CTGE4UGTJLCOZOASDR3T3SLL6QJZ/ Для Astra Linux: Использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20211008SE16 https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17 https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47 Для ОСОН Основа: Обновление программного обеспечения bluez до версии 5.50-1.2~deb10u2 Для ОСОН ОСнова Оnyx: Обновление программного обеспечения bluez до версии 5.65-1 Для ОС ОН «Стрелец»: Обновление программного обеспечения bluez до версии 5.43-2+deb9u5

Сведения записи

Дата публикации: 27.10.2021
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
BlueZ ProjectBlueZдо 5.55-3.1Не указана
Fedora ProjectFedora34Не указана
АО «Концерн ВНИИНС»ОС ОН «Стрелец»до 16.01.2023Не указана
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.1Не указана
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.6Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.6 «Смоленск»Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.7Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition4.7ARM
Сообщество свободного программного обеспеченияDebian GNU/Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux8Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux9Не указана
Сообщество свободного программного обеспеченияLinuxот 4.0 до 4.4.269 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.10 до 4.14.233 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.191 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.121 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.12.6 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.39 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.