ГрамотаИБ ГрамотаИБ

BDU:2025-07351

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,2) CVSS 6.199999809265137 · AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции megasas_probe_one() модуля drivers/scsi/megaraid/megaraid_sas_base.c - драйвера поддержки устройств SCSI ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2021-47329

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции megasas_probe_one() модуля drivers/scsi/megaraid/megaraid_sas_base.c - драйвера поддержки устройств SCSI ядра операционной системы Linux связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.linuxtesting.ru/pub/scm/linux/kernel/git/lvc/linux-stable.git/commit/?h=v5.10.176-lvc1&id=0680db6f41920b2c91c7df3cc9cd5968701a6f74 https://git.kernel.org/stable/c/0c6226601c3e191a44a57d8f9f814b7e5c308959 https://git.kernel.org/stable/c/0680db6f41920b2c91c7df3cc9cd5968701a6f74 https://git.kernel.org/stable/c/04b6b9ea80906e3b41ff120b45db31768947cf72 https://git.kernel.org/stable/c/e623f79691c5104317669ab36ec316a90c05062f https://git.kernel.org/stable/c/b5438f48fdd8e1c3f130d32637511efd32038152 https://lore.kernel.org/linux-cve-announce/2024052134-CVE-2021-47329-fb26@gregkh/ https://git.kernel.org/linus/b5438f48fdd8e1c3f130d32637511efd32038152 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.134 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.52 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.12.19 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.13.4

Сведения записи

Дата публикации: 23.06.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Сообщество свободного программного обеспеченияLinuxот 2.6.12 до 5.4.133 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.12.18 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.13 до 5.13.3 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.51 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.