ГрамотаИБ ГрамотаИБ

BDU:2023-03783

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,6) CVSS 4.599999904632568 · AV:P/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции read_descriptors() в модуле drivers/usb/core/sysfs.c драйвера USB ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2023-37453

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции read_descriptors() в модуле drivers/usb/core/sysfs.c драйвера USB ядра операционной системы Linux связана с чтением за границей выделенного буфера. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

Компенсирующие меры: - ограничение возможности подключения недоверенных USB-устройств; - отключение неиспользуемых учетных записей, а также учетных записей недоверенных пользователей; - принудительная смена паролей пользователей; - ограничение доступа к командной строке для недоверенных пользователей; - использование антивирусных средств защиты; - мониторинг действий пользователей. Использование рекомендаций: Для Linux: https://lore.kernel.org/all/000000000000c0ffe505fe86c9ca@google.com/T/ https://lore.kernel.org/all/000000000000e56434059580f86e@google.com/T/ https://lore.kernel.org/all/000000000000c0ffe505fe86c9ca%40google.com/T/ https://lore.kernel.org/all/000000000000e56434059580f86e%40google.com/T https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.195 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.132 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.53 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.4.16 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.5.3 Для программной системы управления средой виртуализации с подсистемой безагентного резервного копирования виртуальных машин «ROSA Virtualization 3.0»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2861

Сведения записи

Дата публикации: 19.07.2023
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
АО «НТЦ ИТ РОСА»ROSA Virtualization 3.03.0Не указана
Сообщество свободного программного обеспеченияLinuxот 4.14.308 до 4.15Не указана
Сообщество свободного программного обеспеченияLinuxот 4.19.275 до 4.20Не указана
Сообщество свободного программного обеспеченияLinuxот 5.10.171 до 5.10.194 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.15.97 до 5.15.131 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.4.234 до 5.5Не указана
Сообщество свободного программного обеспеченияLinuxот 6.1.15 до 6.1.52 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.2.2 до 6.4.15 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.5.0 до 6.5.2 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.