ГрамотаИБ ГрамотаИБ

BDU:2025-07379

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции nfs_get_client() модуля fs/nfs/client.c поддержки файловой системы ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2021-47260

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции nfs_get_client() модуля fs/nfs/client.c поддержки файловой системы ядра операционной системы Linux связана с разыменованием указателя NULL. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/4b380a7d84ef2ce3f4f5bec5d8706ed937ac6502 https://git.kernel.org/stable/c/279ad78a00f8b9c5ff24171a59297187a3bd44b7 https://git.kernel.org/stable/c/0057ecef9f324007c0ba5fcca4ddd131178ce78b https://git.kernel.org/stable/c/634f17ff1d59905eb3b4bbbc00805961d08beaee https://git.kernel.org/stable/c/a979e601000982a3ca693171a6d4dffc47f8ad00 https://git.kernel.org/stable/c/09226e8303beeec10f2ff844d2e46d1371dc58e0 https://git.kernel.org/stable/c/fab8bfdfb4aac9e4e8363666333adfdf21e89106 https://git.kernel.org/stable/c/58ddf61f10b8f9b7b1341644bfee2f1c6508d4e1 https://lore.kernel.org/linux-cve-announce/2024052147-CVE-2021-47260-4a4b@gregkh/ https://git.kernel.org/linus/09226e8303beeec10f2ff844d2e46d1371dc58e0 https://git.linuxtesting.ru/pub/scm/linux/kernel/git/lvc/linux-stable.git/commit/?h=v5.10.176-lvc1&id=279ad78a00f8b9c5ff24171a59297187a3bd44b7 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.273 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.273 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.237 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.195 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.126 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.44 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.12.11

Сведения записи

Дата публикации: 23.06.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Сообщество свободного программного обеспеченияLinuxот 3.17 до 4.4.272 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.10 до 4.14.236 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.194 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.125 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.5 до 4.9.272 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.12.10 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.43 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.