BDU:2024-07450
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5) Нет опасности уровень опасности (базовая оценка CVSS 4.0 составляет 0) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:HУязвимость компонентов nilfs2 ядра операционной системы Linux, связанная с разыменованием NULL указателя, позволяющая нарушителю вызвать отказ в обслуживании
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость компонентов nilfs2 ядра операционной системы Linux связана с разыменованием NULL указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Способ устранения
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/linus/7633355e5c7f29c049a9048e461427d1d8ed3051 https://git.kernel.org/stable/c/0bf463939c09e5b2c35c71ed74a5fd60a74d6a04 https://git.kernel.org/stable/c/3c2a2ff67d46106715c2132021b98bd057c27545 https://git.kernel.org/stable/c/45627a1a6450662e1e0f8174ef07b05710a20062 https://git.kernel.org/stable/c/712bd74eccb9d3626a0a236641962eca8e11a243 https://git.kernel.org/stable/c/7633355e5c7f29c049a9048e461427d1d8ed3051 https://git.kernel.org/stable/c/b0ba060d3287108eba17603bee3810e4cf2c272d https://git.kernel.org/stable/c/d9fde9eab1766170ff2ade67d09178d2cfd78749 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.304 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.271 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.165 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.90 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.230 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.8 https://lore.kernel.org/linux-cve-announce/2024082112-CVE-2023-52900-32f2@gregkh/ Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-52900
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| ООО «Ред Софт» | РЕД ОС | 7.3 | Не указана |
| Сообщество свободного программного обеспечения | Debian GNU/Linux | 11 | Не указана |
| Сообщество свободного программного обеспечения | Debian GNU/Linux | 12 | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 4.0 до 4.14.303 включительно | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 4.15 до 4.19.270 включительно | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 4.20 до 5.4.229 включительно | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 5.11 до 5.15.89 включительно | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 5.16 до 6.1.7 включительно | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 5.5 до 5.10.164 включительно | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.