Уязвимость BDU:2025-07466

Идентификатор: BDU:2025-07466.
Наименование уязвимости: Уязвимость функции iscsi_eh_abort() модуля drivers/scsi/libiscsi.c — драйвера поддержки устройств SCSI ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании.
Описание уязвимости: Уязвимость функции iscsi_eh_abort() модуля drivers/scsi/libiscsi.c — драйвера поддержки устройств SCSI ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Уязвимое ПО: Операционная система Linux от 5.14 до 5.14.11 включительно |
Наименование ОС и тип аппаратной платформы: Linux от 514 до 51411 включительно |
Дата выявления: 04.10.2021.
CVSS 2.0: AV:L/AC:L/Au:S/C:C/I:C/A:C
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)
Возможные меры по устранению:
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций:
Для Linux:
https://lore.kernel.org/linux-cve-announce/2024052157-CVE-2021-47427-ffc6@gregkh/
https://git.kernel.org/linus/258aad75c62146453d03028a44f2f1590d58e1f6
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.14.12
https://git.kernel.org/stable/c/258aad75c62146453d03028a44f2f1590d58e1f6
https://git.kernel.org/stable/c/1642f51ac0d4f2b55d5748094c49ff8f7191b93c.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2021-47427.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://git.kernel.org/stable/c/258aad75c62146453d03028a44f2f1590d58e1f6
https://git.kernel.org/stable/c/1642f51ac0d4f2b55d5748094c49ff8f7191b93c
https://www.cve.org/CVERecord?id=CVE-2021-47427
https://lore.kernel.org/linux-cve-announce/2024052157-CVE-2021-47427-ffc6@gregkh/
https://git.kernel.org/linus/258aad75c62146453d03028a44f2f1590d58e1f6
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.14.12


