ГрамотаИБ ГрамотаИБ

BDU:2022-00595

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

Уязвимость реализации протокола IPv6 ядра операционных систем Linux, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2021-45485

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость реализации протокола IPv6 ядра операционных систем Linux связана с использованием криптографических алгоритмов, содержащих дефекты и риски. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации

Способ устранения

Использование рекомендаций: Для Linux: https://git.kernel.org/linus/62f20e068ccc50d6ab66fdb72ba90da2b9418c99 https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=62f20e068ccc50d6ab66fdb72ba90da2b9418c99 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.240 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.198 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.276 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.276 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.51 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.12.18 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.13.3 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.133 Для ОС Аврора 3.2.1: https://cve.omprussia.ru/bb10321 Для ОС Аврора 3.2.2: https://cve.omprussia.ru/bb11322 Для ОС Аврора 3.2.3: https://cve.omprussia.ru/bb12323 Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17 https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16 https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47

Сведения записи

Дата публикации: 04.02.2022
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
ООО "Открытая мобильная платформа"ОС Аврорадо 4.0.2Byterg MVK-2020
ООО "Открытая мобильная платформа"ОС Аврорадо 4.0.2F+ Life Tab Plus
ООО "Открытая мобильная платформа"ОС Аврорадо 4.0.2Aquarius CMP NS220
ООО «РусБИТех-Астра»Astra Linux Special Edition1.6 «Смоленск»Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.7Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition4.7ARM
Сообщество свободного программного обеспеченияLinuxот 4.0 до 4.4.275 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.10 до 4.14.239 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.197 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.132 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.5 до 4.9.275 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.12.17 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.13.0 до 5.13.2 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.50 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.