Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2025-07368

CVSS: 4.6
17.05.2021

Уязвимость функции nci_core_conn_create() модуля include/net/nfc/nci_core.h ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость функции nci_core_conn_create() модуля include/net/nfc/nci_core.h ядра операционной системы Linux связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 17.05.2021
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Исчерпание ресурсов
Способ устранения: Нет данных
Меры по устранению: В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций:
Для Linux:
https://git.kernel.org/stable/c/65234f50a90b64b335cbb9164b8a98c2a0d031dd
https://git.kernel.org/stable/c/0365701bc44e078682ee1224866a71897495c7ef
https://git.kernel.org/stable/c/af2a4426baf71163c0c354580ae98c7888a9aba7
https://git.kernel.org/stable/c/b34cb7ac32cc8e5471dc773180ea9ae676b1a745
https://git.kernel.org/stable/c/4a621621c7af3cec21c47c349b30cd9c3cea11c8
https://git.kernel.org/stable/c/2c2fb2df46ea866b49fea5ec7112ec3cd4896c74
https://git.kernel.org/stable/c/448a1cb12977f52142e6feb12022c59662d88dc1
https://git.kernel.org/stable/c/e0652f8bb44d6294eeeac06d703185357f25d50b
https://lore.kernel.org/linux-cve-announce/2024032539-CVE-2021-47180-5b80@gregkh/
https://git.linuxtesting.ru/pub/scm/linux/kernel/git/lvc/linux-stable.git/commit/?h=v5.10.176-lvc1&;id=b34cb7ac32cc8e5471dc773180ea9ae676b1a745
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.271
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.271
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.235
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.193
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.123
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.41
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.12.8

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-401 The product does not sufficiently track and release allocated memory after it has been used, making the memory unavailable for reallocation and reuse.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2021-47180 NFC: nci: fix memory leak in nci_allocate_device

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
4.6 MEDIUM 2.0 AV:L/AC:L/Au:S/C:N/I:N/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2021-47180
Вендор:
  • Сообщество свободного программного обеспечения
Тип ПО:
  • Операционная система
Наименование ПО:
  • Linux
Версия ПО:
  • от 4.0 до 4.4.270 включительно (Linux)
  • от 4.5 до 4.9.270 включительно (Linux)
  • от 4.10 до 4.14.234 включительно (Linux)
  • от 4.15 до 4.19.192 включительно (Linux)
  • от 4.20 до 5.4.122 включительно (Linux)
  • от 5.5 до 5.10.40 включительно (Linux)
  • от 5.11 до 5.12.7 включительно (Linux)
ОС и аппаратные платформы:
  • Linux (от 4.0 до 4.4.270 включительно)
  • Linux (от 4.5 до 4.9.270 включительно)
  • Linux (от 4.10 до 4.14.234 включительно)
  • Linux (от 4.15 до 4.19.192 включительно)
  • Linux (от 4.20 до 5.4.122 включительно)
  • Linux (от 5.5 до 5.10.40 включительно)
  • Linux (от 5.11 до 5.12.7 включительно)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.