ГрамотаИБ ГрамотаИБ

BDU:2025-14223

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции __mdiobus_register() модуля drivers/net/phy/mdio_bus.c драйвера поддержки сетевых адаптеров ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2021-47416

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции __mdiobus_register() модуля drivers/net/phy/mdio_bus.c драйвера поддержки сетевых адаптеров ядра операционной системы Linux связана с отсутствием освобождения памяти после эффективного срока службы. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/25e9f88c7e3cc35f5e3d3db199660d28a15df639 https://git.kernel.org/stable/c/2250392d930bd0d989f24d355d6355b0150256e7 https://git.kernel.org/stable/c/414bb4ead1362ef2c8592db723c017258f213988 https://git.kernel.org/stable/c/2397b9e118721292429fea8807a698e71b94795f https://git.kernel.org/stable/c/064c2616234a7394867c924b5c1303974f3a4f4d https://git.kernel.org/stable/c/0d2dd40a7be61b89a7c99dae8ee96389d27b413a https://git.kernel.org/stable/c/f4f502a04ee1e543825af78f47eb7785015cd9f6 https://lore.kernel.org/linux-cve-announce/2024052154-CVE-2021-47416-7584@gregkh/ https://git.kernel.org/linus/ca6e11c337daf7925ff8a2aac8e84490a8691905 https://lore.kernel.org/linux-cve-announce/2024061747-modulator-boat-b37c@gregkh/ https://git.linuxtesting.ru/pub/scm/linux/kernel/git/lvc/linux-stable.git/commit/?h=v5.10.176-lvc1&id=0d2dd40a7be61b89a7c99dae8ee96389d27b413a https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.289 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.287 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.251 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.211 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.153 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.73 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.14.12

Сведения записи

Дата публикации: 16.11.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Сообщество свободного программного обеспеченияLinuxот 2.6.28 до 4.4.288 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.10 до 4.14.250 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.210 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.152 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.5 до 4.9.286 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.14.11 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.72 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.