ГрамотаИБ ГрамотаИБ

BDU:2025-07263

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции mtdchar_ioctl() модуля drivers/mtd/mtdchar.c - драйвера поддержки устройств памяти MTD ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2021-47055

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции mtdchar_ioctl() модуля drivers/mtd/mtdchar.c - драйвера поддержки устройств памяти MTD ядра операционной системы Linux связана с ошибками синхронизации при использовании общего ресурса. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/7b6552719c0ccbbea29dde4be141da54fdb5877e https://git.kernel.org/stable/c/077259f5e777c3c8821f6b41dee709fcda27306b https://git.kernel.org/stable/c/a08799d3e8c8088640956237c183f83463c39668 https://git.kernel.org/stable/c/9625b00cac6630479c0ff4b9fafa88bee636e1f0 https://git.kernel.org/stable/c/1e97743fd180981bef5f01402342bb54bf1c6366 https://git.kernel.org/stable/c/f4d28d8b9b0e7c4ae04214b8d7e0b0466ec6bcaf https://git.kernel.org/stable/c/5880afefe0cb9b2d5e801816acd58bfe91a96981 https://git.kernel.org/stable/c/75ed985bd6c8ac1d4e673e93ea9d96c9908c1d37 https://git.kernel.org/stable/c/f73b29819c6314c0ba8b7d5892dfb03487424bee

Сведения записи

Дата публикации: 23.06.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Сообщество свободного программного обеспеченияLinuxот 4.14.194 до 4.14.232 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.19.139 до 4.19.190 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.4.233 до 4.4.268 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.9.233 до 4.9.268 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.11.20 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.12 до 5.12.3 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.4.58 до 5.4.118 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.7.15 до 5.8Не указана
Сообщество свободного программного обеспеченияLinuxот 5.8.1 до 5.10.36 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.