BDU:2024-01692
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5) Нет опасности уровень опасности (базовая оценка CVSS 4.0 составляет 0) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NУязвимость функции hid_submit_ctrl драйвера USB HID (Human Interface Device) ядра операционной системы Linux, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость функции hid_submit_ctrl драйвера USB HID (Human Interface Device) ядра операционной системы Linux связана с раскрытием информации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации
Способ устранения
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/linus/6be388f4a35d2ce5ef7dbf635a8964a5da7f799f https://git.kernel.org/stable/c/0e280502be1b003c3483ae03fc60dea554fcfa82 https://git.kernel.org/stable/c/21883bff0fd854e07429a773ff18f1e9658f50e8 https://git.kernel.org/stable/c/41b1e71a2c57366b08dcca1a28b0d45ca69429ce https://git.kernel.org/stable/c/6be388f4a35d2ce5ef7dbf635a8964a5da7f799f https://git.kernel.org/stable/c/7f5a4b24cdbd7372770a02f23e347d7d9a9ac8f1 https://git.kernel.org/stable/c/8c064eece9a51856f3f275104520c7e3017fc5c0 https://git.kernel.org/stable/c/b1e3596416d74ce95cc0b7b38472329a3818f8a9 https://git.kernel.org/stable/c/c5d3c142f2d57d40c55e65d5622d319125a45366 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.238 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.196 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.274 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.274 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.45 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.12.12 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.127 https://lore.kernel.org/linux-cve-announce/2024022603-CVE-2021-46906-636c@gregkh/T/#u Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2021-46906
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Сообщество свободного программного обеспечения | Debian GNU/Linux | 10 | Не указана |
| Сообщество свободного программного обеспечения | Debian GNU/Linux | 11 | Не указана |
| Сообщество свободного программного обеспечения | Debian GNU/Linux | 12 | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 4.0 до 4.4.273 включительно | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 4.10 до 4.14.237 включительно | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 4.15 до 4.19.195 включительно | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 4.20 до 5.4.126 включительно | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 4.5 до 4.9.273 включительно | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 5.11 до 5.12.11 включительно | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 5.5 до 5.10.44 включительно | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.