ГрамотаИБ ГрамотаИБ

BDU:2024-03690

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8) CVSS 7.800000190734863 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость функции raid1_end_write_request() в модуле drivers/md/raid1.c драйвера raid1 ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2021-46950

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции raid1_end_write_request() в модуле drivers/md/raid1.c драйвера raid1 ядра операционной системы Linux связана с некорректным ведением битовой маски. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Способ устранения

Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/a6e17cab00fc5bf85472434c52ac751426257c6f https://git.kernel.org/stable/c/661061a45e32d8b2cc0e306da9f169ad44011382 https://git.kernel.org/stable/c/6920cef604fa57f9409e3960413e9cc11f5c5a40 https://git.kernel.org/stable/c/2417b9869b81882ab90fd5ed1081a1cb2d4db1dd https://git.kernel.org/stable/c/538244fba59fde17186322776247cd9c05be86dd https://git.kernel.org/stable/c/59452e551784b7a57a45d971727e9db63b192515 https://git.kernel.org/stable/c/12216d0919b64ee2ea5dc7a50e455670f44383d5 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.233 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.191 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.118 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.36 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.11.20 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.12.3

Сведения записи

Дата публикации: 15.05.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Сообщество свободного программного обеспеченияLinuxот 4.14.147 до 4.14.232 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.19.0 до 4.19.190 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11.0 до 5.11.19 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.12.0 до 5.12.2 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.2.19 до 5.3Не указана
Сообщество свободного программного обеспеченияLinuxот 5.3.4 до 5.4.117 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.35 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.