ГрамотаИБ ГрамотаИБ

BDU:2024-07304

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции vhost_user_set_inflight_fd() набора библиотек и драйверов для быстрой обработки пакетов DPDK, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2021-3839

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции vhost_user_set_inflight_fd() набора библиотек и драйверов для быстрой обработки пакетов DPDK связана с чтением за допустимыми границами буфера данных. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании

Способ устранения

Для DPDK: использование рекомендаций производителя: https://github.com/DPDK/dpdk/commit/6442c329b9d2ded0f44b27d2016aaba8ba5844c5 Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2021-3839 Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-1221SE17MD Для ОСОН ОСнова Оnyx: Обновление программного обеспечения dpdk до версии 20.11.6-1~deb11u1

Сведения записи

Дата публикации: 23.09.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.5.2Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.7Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux9Не указана
Сообщество свободного программного обеспеченияdpdk22.03 rc1Не указана
Сообщество свободного программного обеспеченияdpdk22.03 rc2Не указана
Сообщество свободного программного обеспеченияdpdk22.03 rc3Не указана
Сообщество свободного программного обеспеченияdpdkдо 22.03Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.