BDU:2025-14381
Уязвимость функции ipoctal_inst_slot() модуля drivers/ipack/devices/ipoctal.c драйвера поддержки устройств IndustryPack ядра операционной системы Linux, позволяющая нарушителю получить доступ к защищаемой информации
📄 Описание
Уязвимость функции ipoctal_inst_slot() модуля drivers/ipack/devices/ipoctal.c драйвера поддержки устройств IndustryPack ядра операционной системы Linux связана с ошибками в настройках безопасности. Эксплуатация уязвимости может позволить нарушителю получить доступ к защищаемой информации
🖥️ Уязвимое ПО
Сообщество свободного программного обеспечения
Наименование ПО: Linux
Версия ПО: от 4.10 до 4.14.248 включительно (Linux), от 4.15 до 4.19.208 включительно (Linux), от 4.20 до 5.4.150 включительно (Linux), от 5.5 до 5.10.70 включительно (Linux), от 5.11 до 5.14.9 включительно (Linux), от 4.5 до 4.9.284 включительно (Linux), от 3.5 до 4.4.285 включительно (Linux)
Тип ПО: Операционная система
ОС / платформа: Сообщество свободного программного обеспечения Linux от 4.10 до 4.14.248 включительно , Сообщество свободного программного обеспечения Linux от 4.15 до 4.19.208 включительно , Сообщество свободного программного обеспечения Linux от 4.20 до 5.4.150 включительно , Сообщество свободного программного обеспечения Linux от 5.5 до 5.10.70 включительно , Сообщество свободного программного обеспечения Linux от 5.11 до 5.14.9 включительно , Сообщество свободного программного обеспечения Linux от 4.5 до 4.9.284 включительно , Сообщество свободного программного обеспечения Linux от 3.5 до 4.4.285 включительно
⚙️ Технические сведения
Тип ошибки
Перевод частных ресурсов в новую область («Утечка ресурсов») (CWE-402), Раскрытие ресурса для ошибочной области (CWE-668)
Класс уязвимости
Уязвимость кода
Дата выявления
17.09.2021
Способ эксплуатации
Исчерпание ресурсов, Нарушение авторизации
Способ устранения
Обновление программного обеспечения
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Устранение
Уязвимость устранена
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:S/C:C/I:N/A:N
CVSS 3.0
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5)
🏷️ Идентификаторы
CVE-2021-47401
📅 Даты
Дата публикации
17.11.2025
Последнее обновление
17.11.2025
← Назад к списку