ГрамотаИБ ГрамотаИБ

BDU:2024-10598

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость функции trace_event_buffer_lock_reserve() ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2021-47274

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции trace_event_buffer_lock_reserve() в модуле kernel/trace/trace.c ядра операционной системы Linux связана с записью памяти за пределами выделенного буфера. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Способ устранения

Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/2d598902799886d67947406f26ee8e5fd2ca097f https://git.kernel.org/stable/c/31ceae385556c37e4d286cb6378696448f566883 https://git.kernel.org/stable/c/d63f00ec908b3be635ead5d6029cc94246e1f38d https://git.kernel.org/stable/c/43c32c22254b9328d7abb1c2b0f689dc67838e60 https://git.kernel.org/stable/c/b16a249eca2230c2cd66fa1d4b94743bd9b6ef92 https://git.kernel.org/stable/c/3e08a9f9760f4a70d633c328a76408e62d6f80a3 https://lore.kernel.org/linux-cve-announce/2024052151-CVE-2021-47274-3867@gregkh/ https://git.kernel.org/linus/3e08a9f9760f4a70d633c328a76408e62d6f80a3 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.273 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.237 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.195 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.126 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.44 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.12.11 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2021-47274

Сведения записи

Дата публикации: 03.12.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Сообщество свободного программного обеспеченияDebian GNU/Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияLinuxот 4.14.222 до 4.14.236 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.19.177 до 4.19.194 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.9.258 до 4.9.272 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.10.17 до 5.10.43 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.12.10 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.4.99 до 5.4.125 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.