ГрамотаИБ ГрамотаИБ

BDU:2023-03165

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,5) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8) CVSS 8 · AV:A/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H

Уязвимость реализации сетевого протокола безопасности MACsec ядра операционной системы Linux, позволяющая нарушителю получить доступ к защищаемой информации или нарушить целостность данных.

Описание

Уязвимость реализации сетевого протокола безопасности MACsec ядра операционной системы Linux связана с повторным освобождением в функции macsec_free_netdev() ранее освобождённой памяти в функции macsec_add_dev() в модуле drivers/net/macsec.c . Эксплуатация уязвимости может позволить нарушителю получить доступ к защищаемой информации или нарушить целостность данных.

Способ устранения

Компенсирующие меры: - отказаться от использования протокола MACsec. Использование рекомендаций: Для Linux: https://git.linuxtesting.ru/pub/scm/linux/kernel/git/lvc/linux-stable.git/commit/?h=v5.10.191-lvc12&id=262e3429bf3463b61b97e6ef34e48cfc47d17edb https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.35 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.3.9 Для Циркон-37К: Обновление программного обеспечения 4.19.208-1.swm.290 и выше Для ОСОН ОСнова Оnyx: Обновление программного обеспечения linux до версии 5.15.140-1.oasnova221

Сведения записи

Дата публикации: 16.06.2023
Класс уязвимости: Уязвимость кода
Статус: Подтверждена в ходе исследований
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.9Не указана
МВП СвемелЦиркон 37К-Не указана
Сообщество свободного программного обеспеченияLinuxот 4.6 до 6.1.34 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.2 до 6.3.8 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.