ГрамотаИБ ГрамотаИБ

BDU:2025-07392

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции fsl_ifc_ctrl_remove() модуля drivers/memory/fsl_ifc.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2021-47314

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции fsl_ifc_ctrl_remove() модуля drivers/memory/fsl_ifc.c ядра операционной системы Linux связана с неправильным освобождением памяти перед удалением последней ссылки («утечка памяти»). Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/ee1aa737ba0b75ab8af3444c4ae5bdba36aed6e6 https://git.kernel.org/stable/c/b5789e23773f4a852fbfe244b63f675e265d3a7f https://git.kernel.org/stable/c/a6b45b4932f7b0c36b41fb56a35ad679ece939a0 https://git.kernel.org/stable/c/3b45b8a7d549bd92ec94b5357c2c2c1a7ed107e4 https://git.kernel.org/stable/c/443f6ca6fd186b4fa4e6f377b6e19a91feb1a0d5 https://git.kernel.org/stable/c/8e0d09b1232d0538066c40ed4c13086faccbdff6 https://git.kernel.org/stable/c/48ee69825f7480622ed447b0249123236d3b3ad0 https://git.kernel.org/stable/c/8018476756066e97ecb886c3dc024aeb7d5792ad https://git.kernel.org/stable/c/7626ffbea708e5aba6912295c012d2b409a1769f https://lore.kernel.org/linux-cve-announce/2024052129-CVE-2021-47314-7860@gregkh/ https://git.kernel.org/linus/8e0d09b1232d0538066c40ed4c13086faccbdff6 https://git.linuxtesting.ru/pub/scm/linux/kernel/git/lvc/linux-stable.git/commit/?h=v5.10.176-lvc1&id=b5789e23773f4a852fbfe244b63f675e265d3a7f https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.276 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.276 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.240 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.198 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.134 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.52 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.12.19 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.13.4

Сведения записи

Дата публикации: 23.06.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Сообщество свободного программного обеспеченияLinuxот 3.3 до 4.4.275 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.10 до 4.14.239 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.197 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.133 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.5 до 4.9.275 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.12.18 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.13 до 5.13.3 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.51 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.