ГрамотаИБ ГрамотаИБ

BDU:2024-01774

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,2) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5) CVSS 5.5 · AV:A/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L

Уязвимость компонента srso ядра операционной системы Linux, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2023-52575

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонента srso ядра операционной системы Linux связана с переполнением буфера в стеке. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

Способ устранения

Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/01b057b2f4cc2d905a0bd92195657dbd9a7005ab https://git.kernel.org/stable/c/13ea4b92e8759d2f6c330a73cde31ad9c313021b https://git.kernel.org/stable/c/adbcec23c8423e3d5df1839c5ae91599dcf703cb https://git.kernel.org/stable/c/ae806c74c0634b0c23855066d8ba28d850fd1260 https://git.kernel.org/stable/c/e3cb8b2c391b1f287eb76df4ba37880f4ea56d8a Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-52575 Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Сведения записи

Дата публикации: 05.03.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
ООО «Ред Софт»РЕД ОС7.3Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияLinuxдо 5.10.198Не указана
Сообщество свободного программного обеспеченияLinuxдо 5.15.134Не указана
Сообщество свободного программного обеспеченияLinuxдо 6.1.56Не указана
Сообщество свободного программного обеспеченияLinuxдо 6.5.6Не указана
Сообщество свободного программного обеспеченияLinuxдо 6.6Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.