ГрамотаИБ ГрамотаИБ

BDU:2023-03167

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,1) CVSS 5.099999904632568 · AV:L/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H

Уязвимость реализации сетевого протокола UDPv6 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Описание

Уязвимость реализации сетевого протокола UDPv6 ядра операционной системы Linux связана с конкурентным доступом к структуре dst_entry (состояние гонки) в связи с отсутствием синхронизации в функции sk_setup_caps() в модуле net/core/sock.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслужвании

Способ устранения

Использование рекомендаций: Для Linux: https://git.linuxtesting.ru/pub/scm/linux/kernel/git/lvc/linux-stable.git/commit/?h=v5.10.182-lvc5&id=f03bc013604cd367097d19bada4e53848bb42207 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.317 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.285 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.246 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.183 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.116 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.33 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.3.7 Для ОС Аврора: https://cve.omp.ru/bb23402 Для Axiom Linux: Обновление программного обеспечения до актуальной версии Для ОСОН ОСнова Оnyx: Обновление программного обеспечения linux до версии 5.15.140-1.oasnova221

Сведения записи

Дата публикации: 16.06.2023
Класс уязвимости: Уязвимость кода
Статус: Подтверждена в ходе исследований
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Axiom JDKAxiom Linux23Не указана
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.9Не указана
ООО "Открытая мобильная платформа"ОС Аврорадо 4.0.2.249 включительноF+ Life Tab Plus
ООО "Открытая мобильная платформа"ОС Аврорадо 4.0.2.249 включительноMashtab TrustPhone T1
ООО "Открытая мобильная платформа"ОС Аврорадо 4.0.2.249 включительноAquarius CMP NS220
ООО "Открытая мобильная платформа"ОС Аврорадо 4.0.2.249 включительноByterg MVK-2020
Сообщество свободного программного обеспеченияLinuxот 4.0 до 4.14.316 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.284 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.245 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.115 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 6.1.32 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.182 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.2 до 6.3.6 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.