ГрамотаИБ ГрамотаИБ

BDU:2025-04683

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,1) CVSS 7.099999904632568 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H

Уязвимость функции skb_tunnel_info() модуля include/net/dst_metadata.h ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2021-47309

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции skb_tunnel_info() модуля include/net/dst_metadata.h ядра операционной системы Linux связана с чтением за границами буфера. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/b61d327cd3cc5ea591f3bf751dd11e034f388bb5 https://git.kernel.org/stable/c/e7f3c9df40515a6c6b46f36c4c94cf48a043f887 https://git.kernel.org/stable/c/8bb1589c89e61e3b182dd546f1021928ebb5c2a6 https://git.kernel.org/stable/c/a915379594f1e045421635c6316d8f3ffa018c58 https://git.kernel.org/stable/c/83bdcfbd968bcc91a0632b7b625e4a9b0cba5e0d https://git.kernel.org/stable/c/2179d96ec702cc33ead02a9ce40ece599b8538c5 https://git.kernel.org/stable/c/67a9c94317402b826fc3db32afc8f39336803d97 https://git.kernel.org/stable/c/8aa13a86964cdec4fd969ef677c6614ff068641a https://lore.kernel.org/linux-cve-announce/2024052128-CVE-2021-47309-2889@gregkh/ https://git.kernel.org/linus/67a9c94317402b826fc3db32afc8f39336803d97 https://git.linuxtesting.ru/pub/scm/linux/kernel/git/lvc/linux-stable.git/commit/?h=v5.10.176-lvc1&id=2179d96ec702cc33ead02a9ce40ece599b8538c5 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.277 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.277 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.241 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.199 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.135 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.53 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.13.5 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2021-47309 Для Ubuntu: https://ubuntu.com/security/CVE-2021-47309 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2021-47309 Для ОС Аврора: https://cve.omp.ru/bb27514 Для ОС Аврора: https://cve.omp.ru/bb30515

Сведения записи

Дата публикации: 17.04.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu14.04 LTSНе указана
Canonical Ltd.Ubuntu16.04 LTSНе указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
ООО "Открытая мобильная платформа"ОС Аврорадо 5.1.4 включительноНе указана
ООО "Открытая мобильная платформа"ОС Аврорадо 5.1.5 включительноНе указана
Сообщество свободного программного обеспеченияDebian GNU/Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияLinuxот 4.10 до 4.14.240 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.198 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.134 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.3 до 4.4.276 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.5 до 4.9.276 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.13.4 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.52 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.