ГрамотаИБ ГрамотаИБ

BDU:2023-04837

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8) CVSS 7.800000190734863 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость компоненты net/sched ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации или повысить свои привилегии

Соответствие зарубежным идентификаторам

CVE-2023-4128

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компоненты net/sched ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти в функции fw_change() в модуле net/sched/cls_fw.c, а так же u32_init_knode() в net/sched/cls_u32 и route4_change() в net/sched/cls_route.c. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации или повысить свои привилегии

Способ устранения

Использование рекомендаций: Для Linux: https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.322 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.291 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.253 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.190 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.126 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.45 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.4.1 Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-4128 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2023-4128 Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/344H6HO6SSC4KT7PDFXSDIXKMKHISSGF/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/3TYLSJ2SAI7RF56ZLQ5CQWCJLVJSD73Q/ Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства Для ОС Аврора: https://cve.omp.ru/bb23402 Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства Для ОСОН ОСнова Оnyx: Обновление программного обеспечения linux до версии 5.15.140-1.oasnova221 Для программной системы управления средой виртуализации с подсистемой безагентного резервного копирования виртуальных машин «ROSA Virtualization 3.0»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2861

Сведения записи

Дата публикации: 23.08.2023
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Fedora ProjectFedora38Не указана
Fedora ProjectFedora39Не указана
Red Hat Inc.Red Hat Enterprise Linux7Не указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat Enterprise Linux8.1 Update Services for SAP SolutionsНе указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
АО «ИВК»АЛЬТ СП 10-Не указана
АО «ИВК»Альт 8 СП-Не указана
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.9Не указана
АО «НТЦ ИТ РОСА»ROSA Virtualization 3.03.0Не указана
ООО "Открытая мобильная платформа"ОС Аврорадо 4.0.2.249 включительноAquarius CMP NS220
ООО "Открытая мобильная платформа"ОС Аврорадо 4.0.2.249 включительноMashtab TrustPhone T1
ООО "Открытая мобильная платформа"ОС Аврорадо 4.0.2.249 включительноF+ Life Tab Plus
ООО "Открытая мобильная платформа"ОС Аврорадо 4.0.2.249 включительноByterg MVK-2020
ООО «Ред Софт»РЕД ОС7.3Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияLinuxот 4.0 до 4.14.321 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.290 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.252 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.125 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 6.1.44 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.189 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.2 до 6.4.9 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.