VDB
BDU%3A2022-00755
BDU%3A2022-00755
PUBLISHED
CVSS 4.599999904632568 MEDIUM
Уязвимость реализации системных вызовов ioctl(XFS_IOC_ALLOCSP) и ioctl(XFS_IOC_FREESP) файловой системы XFS ядра операционных систем Linux, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Risk Scores
CVSS 2.0
4.599999904632568
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», Canonical Ltd., ООО «Ред Софт», АО "НППКТ", АО «НТЦ ИТ РОСА» | Red Hat Enterprise Linux, Debian GNU/Linux, Astra Linux Special Edition (запись в едином реестре российских программ №369), Red Hat Virtualization, Ubuntu, РЕД ОС (запись в едином реестре российских программ №3751), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), Linux, ROSA Virtualization 3.0 (запись в едином реестре российских программ №21308) |
Timeline
- Feb 16, 2022 CVE Published
- Aug 19, 2025 CVE Updated
- Mar 19, 2026 Distribution Patch
References
- https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-faylovoy-sistemy-xfs-cve-2021-4155/ url
- https://www.opennet.ru/opennews/art.shtml?num=56508 url
- https://bugzilla.redhat.com/show_bug.cgi?id=2034813 url
- https://security-tracker.debian.org/tracker/CVE-2021-4155 url
- https://ubuntu.com/security/notices/USN-5278-1 url
- https://seclists.org/oss-sec/2022/q1/17 url
- https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.225 url
- https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.262 url
- https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.171 url
- https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.91 url
- https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.14 url
- https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.16 url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.7/ url
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2861 url
- https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=983d8e60f50806f90534cc5373d0ce867e5aaf79 advisory
- https://access.redhat.com/security/cve/cve-2021-4155 advisory
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16 advisory
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-1110SE17 advisory
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-1121SE47 advisory
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20221220SE16 advisory