BDU:2025-06396

Сообщество свободного программного обеспечения, Novell Inc., ООО «Ред Софт», Red Hat Inc. SUSE Manager Retail Branch Server, Red Hat Enterprise Linux, SUSE Linux Enterprise High Availability

НЕ ОЦЕНЕНО

Дата обнаружения

2021-09-06

Официальное описание

Уязвимость функции j1939_session_deactivate() ядра операционной системы Linux связана с ошибками управления ресурсами. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2025032716-CVE-2021-4454-f4a4@gregkh/#r https://git.kernel.org/stable/c/1740a1e45eee65099a92fb502e1e67e63aad277d https://git.kernel.org/stable/c/6950df42a03c9ac9290503ced3f371199cb68fa9 https://git.kernel.org/stable/c/9ab896775f98ff54b68512f345eed178bf961084 https://git.kernel.org/stable/c/b6d44072117bba057d50f7a2f96e5d070c65926d https://git.kernel.org/stable/c/d0553680f94c49bbe0e39eb50d033ba563b4212d

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2021-4454

Для программных продуктов Novell Inc.: https://www.suse.com/pt-br/security/cve/CVE-2021-4454.html

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2021-4454