ГрамотаИБ ГрамотаИБ

BDU:2025-07520

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции its_vpe_irq_domain_alloc() модуля drivers/irqchip/irq-gic-v3-its.c - драйвера поддержки IRQ-чипов ядра операционной системы Linux, позволяющая нарушителю получить доступ к защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2021-47373

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции its_vpe_irq_domain_alloc() модуля drivers/irqchip/irq-gic-v3-its.c - драйвера поддержки IRQ-чипов ядра операционной системы Linux связана с ошибкой единичного смещения. Эксплуатация уязвимости может позволить нарушителю получить доступ к защищаемой информации

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2024052141-CVE-2021-47373-e5ff@gregkh/ https://git.kernel.org/linus/280bef512933b2dda01d681d8cbe499b98fc5bdd https://git.linuxtesting.ru/pub/scm/linux/kernel/git/lvc/linux-stable.git/commit/?h=v5.10.176-lvc1&id=568662e37f927e3dc3e475f3ff7cf4ab7719c5e7 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.249 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.209 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.150 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.70 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.14.9 https://git.kernel.org/stable/c/280bef512933b2dda01d681d8cbe499b98fc5bdd https://git.kernel.org/stable/c/5701e8bff314c155e7afdc467b1e0389d86853d0 https://git.kernel.org/stable/c/e0c1c2e5da19685a20557a50f10c6aa4fa26aa84 https://git.kernel.org/stable/c/42d3711c23781045e7a5cd28536c774b9a66d20b https://git.kernel.org/stable/c/7d39992d45acd6f2d6b2f62389c55b61fb3d486b https://git.kernel.org/stable/c/568662e37f927e3dc3e475f3ff7cf4ab7719c5e7

Сведения записи

Дата публикации: 25.06.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Сообщество свободного программного обеспеченияLinuxот 4.14 до 4.14.248 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.208 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.149 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.14.8 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.69 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.