ГрамотаИБ ГрамотаИБ

BDU:2024-03694

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,4) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,1) CVSS 7.099999904632568 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H

Уязвимость функции sch_fragment() в модуле net/sched/sch_frag.c компонента net/sched ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2021-46954

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции sch_fragment() в модуле net/sched/sch_frag.c компонента net/sched ядра операционной системы Linux связана с чтением памяти за пределами выделенного буфера. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации

Способ устранения

Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/31fe34a0118e0acc958c802e830ad5d37ef6b1d3 https://git.kernel.org/stable/c/8e6dfb7beeb6489ac1365b8a71052e737f5da76e https://git.kernel.org/stable/c/018bb8da5b5888e19585f9b802f036afe643fcef https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-46954 https://lore.kernel.org/linux-cve-announce/2024022715-CVE-2021-46954-b856@gregkh/T/#u https://git.kernel.org/linus/31fe34a0118e0acc958c802e830ad5d37ef6b1d3 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.11.20 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.12.3

Сведения записи

Дата публикации: 15.05.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Сообщество свободного программного обеспеченияLinuxот 5.11.0 до 5.11.19 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.12.0 до 5.12.2 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.