ГрамотаИБ ГрамотаИБ

BDU:2025-14232

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,2) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,1) CVSS 6.099999904632568 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:H

Уязвимость функции ocfs2_set_inode_data_inline() модуля fs/ocfs2/alloc.c поддержки файловой системы OCFS2 ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на целостность и доступность защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2021-47460

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции ocfs2_set_inode_data_inline() модуля fs/ocfs2/alloc.c поддержки файловой системы OCFS2 ядра операционной системы Linux связана с выходом операции за границы буфера. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на целостность и доступность защищаемой информации

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/560edd14de2bf9dbc0129681eeb4d5ef87cc105f https://git.kernel.org/stable/c/8e6bfb4f70168ddfd32fb6dc028ad52faaf1f32e https://git.kernel.org/stable/c/a3a089c241cd49b33a8cdd7fcb37cc87a086912a https://git.kernel.org/stable/c/b05caf023b14cbed9223bb5b48ecc7bffe38f632 https://git.kernel.org/stable/c/f1b98569e81c37d7e0deada7172f8f60860c1360 https://git.kernel.org/stable/c/fa9b6b6c953e3f6441ed6cf83b4c771dac2dae08 https://git.kernel.org/linus/5314454ea3ff6fc746eaf71b9a7ceebed52888fa

Сведения записи

Дата публикации: 16.11.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Сообщество свободного программного обеспеченияLinuxот 4.14.204 до 4.14.252 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.19.155 до 4.19.213 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.9.242 до 4.9.287 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.14.14 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.4.75 до 5.4.155 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.9.5 до 5.10.75 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.