ГрамотаИБ ГрамотаИБ

BDU:2021-06010

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,6) Низкий уровень опасности (базовая оценка CVSS 3.0 составляет 3,7) CVSS 3.700000047683716 · AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L

Уязвимость утилиты cURL, связанная с повторным освобождением памяти, позволяющая нарушителю выполнить отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2021-22945

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость утилиты cURL, связана с граничной ошибкой при отправке данных на сервер MQTT. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать ошибку двойного освобождения и выполнить атаку отказа в обслуживании (DoS).

Способ устранения

Использование рекомендаций: Для cURL: Обновление программного обеспечения до актуальной версии Для РедОС: http://repo.red-soft.ru/redos/7.2c/x86_64/updates/ Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2021-22945 Для ОС Аврора: https://cve.omp.ru/bb23402

Сведения записи

Дата публикации: 13.12.2021
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Daniel StenbergLibcurlот 7.20.0 до 7.78.0Не указана
ООО "Открытая мобильная платформа"ОС Аврорадо 4.0.2.249 включительноMashtab TrustPhone T1
ООО "Открытая мобильная платформа"ОС Аврорадо 4.0.2.249 включительноAquarius CMP NS220
ООО "Открытая мобильная платформа"ОС Аврорадо 4.0.2.249 включительноByterg MVK-2020
ООО "Открытая мобильная платформа"ОС Аврорадо 4.0.2.249 включительноF+ Life Tab Plus
ООО «Ред Софт»РЕД ОС7.2 МуромНе указана
Сообщество свободного программного обеспеченияDebian GNU/Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux9Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.