ГрамотаИБ ГрамотаИБ

BDU:2025-04432

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8) CVSS 7.800000190734863 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость функции jffs2_do_fill_super() модуля fs/jffs2/fs.c поддержки файловой системы jffs2 ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2021-47656

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции jffs2_do_fill_super() модуля fs/jffs2/fs.c поддержки файловой системы jffs2 ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/9150cb625b46f68d524f4cfd491f1aafc23e10a9 https://git.kernel.org/stable/c/3bd2454162ec6bbb5503233c804fce6e4b6dcec5 https://git.kernel.org/stable/c/c3b07c875fa8f906f932976460fd14798596f101 https://git.kernel.org/stable/c/30bf7244acf32f19cb722c39f7bc1c2a9f300422 https://git.kernel.org/stable/c/7bb7428dd73991bf4b3a7a61b493ca50046c2b13 https://git.kernel.org/stable/c/7a75740206af5f17e9f3efa384211cba70213da1 https://git.kernel.org/stable/c/22327bd7988f21de3a53c1373f3b81542bfe1f44 https://git.kernel.org/stable/c/8c0f024f29e055840a5a89fe23b96ae3f921afed https://lore.kernel.org/linux-cve-announce/2025022650-CVE-2021-47656-0abd@gregkh/ https://git.kernel.org/linus/4c7c44ee1650677fbe89d86edbad9497b7679b5c https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.311 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.276 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.238 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.189 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.110 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.33 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.16.19 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.17.2 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2021-47656 Для Ubuntu: https://ubuntu.com/security/CVE-2021-47656

Сведения записи

Дата публикации: 14.04.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu14.04 LTSНе указана
Canonical Ltd.Ubuntu16.04 LTSНе указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияLinuxот 2.6.18 до 4.9.310 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.10 до 4.14.275 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.237 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.188 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.32 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 5.16.18 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.17 до 5.17.1 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.109 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.