BDU:2024-01805
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,4) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,1) Нет опасности уровень опасности (базовая оценка CVSS 4.0 составляет 0) CVSS 9.100000381469727 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:HУязвимость функции __skb_flow_dissect() сетевой компоненты ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость функции __skb_flow_dissect() в модуле net/core/flow_dissector.c сетевой компоненты ядра операционной системы Linux связана с некорректным вычислением смещения сетевого заголовка. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность и доступность защищаемой информации
Способ устранения
Использование рекомендаций: Для Linux: https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.134 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.56 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.5.6 https://git.kernel.org/linus/75ad80ed88a182ab2ad5513e448cf07b403af5c3 https://git.kernel.org/stable/c/488ea2a3e2666022f79abfdd7d12e8305fc27a40 https://git.kernel.org/stable/c/48e105a2a1a10adc21c0ae717969f5e8e990ba48 https://git.kernel.org/stable/c/75ad80ed88a182ab2ad5513e448cf07b403af5c3 https://git.kernel.org/stable/c/f90a7b9586d72f907092078a9f394733ca502cc9 https://lore.kernel.org/linux-cve-announce/2024030258-CVE-2023-52580-c37e@gregkh/ https://lore.kernel.org/linux-cve-announce/2024030258-CVE-2023-52580-c37e@gregkh/T/#u Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2023-52580.html Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-52580 Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ Для ОС Astra Linux: - обновить пакет linux-5.15 до 5.15.0-111.astra2+ci1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0830SE17 - обновить пакет linux-6.1 до 6.1.90-1.astra3+ci20 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0830SE17 Для Astra Linux Special Edition 1.6 «Смоленск»:: обновить пакет linux-5.15 до 5.15.0-111.astra2+ci2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20241017SE16 Для Astra Linux Special Edition 4.7 для архитектуры ARM: - обновить пакет linux-5.15 до 5.15.0-111.astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-1031SE47 - обновить пакет linux-6.1 до 6.1.90-1.astra3+ci156 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-1031SE47
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Novell Inc. | SUSE Linux Enterprise High Performance Computing | 15 SP4 | Не указана |
| Novell Inc. | SUSE Linux Enterprise High Performance Computing | 15 SP4-ESPOS | Не указана |
| Novell Inc. | SUSE Linux Enterprise High Performance Computing | 15 SP4-LTSS | Не указана |
| Novell Inc. | SUSE Linux Enterprise High Performance Computing | 15 SP5 | Не указана |
| Novell Inc. | SUSE Linux Enterprise Micro | 5.3 | Не указана |
| Novell Inc. | SUSE Linux Enterprise Micro | 5.4 | Не указана |
| Novell Inc. | SUSE Linux Enterprise Micro | 5.5 | Не указана |
| Novell Inc. | SUSE Linux Enterprise Module for Basesystem | 15 SP4 | Не указана |
| Novell Inc. | SUSE Linux Enterprise Module for Basesystem | 15 SP5 | Не указана |
| Novell Inc. | SUSE Linux Enterprise Module for Development Tools | 15 SP5 | Не указана |
| Novell Inc. | SUSE Linux Enterprise Module for Public Cloud | 15 SP5 | Не указана |
| Novell Inc. | SUSE Linux Enterprise Module for SAP Applications | 15 SP4 | Не указана |
| Novell Inc. | SUSE Linux Enterprise Module for SAP Applications | 15 SP5 | Не указана |
| Novell Inc. | SUSE Linux Enterprise Real Time | 15 SP4 | Не указана |
| Novell Inc. | SUSE Linux Enterprise Real Time | 15 SP5 | Не указана |
| Novell Inc. | SUSE Manager Proxy | 4.3 | Не указана |
| Novell Inc. | SUSE Manager Retail Branch Server | 4.3 | Не указана |
| Novell Inc. | SUSE Real Time Module | 15 SP4 | Не указана |
| Novell Inc. | SUSE Real Time Module | 15 SP5 | Не указана |
| Novell Inc. | Suse Linux Enterprise Desktop | 15 SP4 | Не указана |
| Novell Inc. | Suse Linux Enterprise Desktop | 15 SP5 | Не указана |
| Novell Inc. | Suse Linux Enterprise Server | 15 SP4 | Не указана |
| Novell Inc. | Suse Linux Enterprise Server | 15 SP4-LTSS | Не указана |
| Novell Inc. | Suse Linux Enterprise Server | 15 SP5 | Не указана |
| ООО «Ред Софт» | РЕД ОС | 7.3 | Не указана |
| ООО «РусБИТех-Астра» | Astra Linux Special Edition | 1.6 «Смоленск» | Не указана |
| ООО «РусБИТех-Астра» | Astra Linux Special Edition | 1.7 | Не указана |
| ООО «РусБИТех-Астра» | Astra Linux Special Edition | 4.7 | ARM |
| Сообщество свободного программного обеспечения | Debian GNU/Linux | 12 | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 5.12 до 5.15.133 включительно | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 5.16 до 6.1.55 включительно | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 6.2 до 6.5.5 включительно | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.