ГрамотаИБ ГрамотаИБ

BDU:2025-06528

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции do_uaccess_flush_fixups() модуля arch/powerpc/lib/feature-fixups.c поддержки платформы PowerPC ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2021-46990

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции do_uaccess_flush_fixups() модуля arch/powerpc/lib/feature-fixups.c поддержки платформы PowerPC ядра операционной системы Linux связана с неправильной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/dd0d6117052faace5440db20fc37175efe921c7d https://git.kernel.org/stable/c/d2e3590ca39ccfd8a5a46d8c7f095cb6c7b9ae92 https://git.kernel.org/stable/c/0b4eb172cc12dc102cd0ad013e53ee4463db9508 https://git.kernel.org/stable/c/0c25a7bb697f2e6ee65b6d63782f675bf129511a https://git.kernel.org/stable/c/5bc00fdda1e934c557351a9c751a205293e68cbf https://git.kernel.org/stable/c/2db22ba4e0e103f00e0512e0ecce36ac78c644f8 https://git.kernel.org/stable/c/8382b15864e5014261b4f36c2aa89723612ee058 https://git.kernel.org/stable/c/aec86b052df6541cc97c5fca44e5934cbea4963b https://git.kernel.org/stable/c/ee4b7aab93c2631c3bb0753023c5dda592bb666b

Сведения записи

Дата публикации: 09.06.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Сообщество свободного программного обеспеченияLinuxот 4.14.208 до 4.14.232 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.19.159 до 4.19.190 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.4.245 до 4.4.268 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.9.245 до 4.9.268 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.11.21 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.12 до 5.12.4 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.4.79 до 5.4.119 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.9.10 до 5.10.37 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.