ГрамотаИБ ГрамотаИБ

BDU:2024-07795

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5) Нет опасности уровень опасности (оценка CVSS 4.0 составляет 0) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции mwifiex_process_rx_packet() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2023-52525

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции mwifiex_process_rx_packet() ядра операционной системы Linux связана с чтением за пределами границ памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2024030254-CVE-2023-52525-3989@gregkh/T/#u https://git.kernel.org/linus/aef7a0300047e7b4707ea0411dc9597cba108fc8 https://git.kernel.org/stable/c/10a18c8bac7f60d32b7af22da03b66f350beee38 https://git.kernel.org/stable/c/16cc18b9080892d1a0200a38e36ae52e464bc555 https://git.kernel.org/stable/c/5afb996349cb6d1f14d6ba9aaa7aed3bd82534f6 https://git.kernel.org/stable/c/6b706286473db4fd54b5f869faa67f4a8cb18e99 https://git.kernel.org/stable/c/71b1d2b57f145c8469aa9346f0fd57bf59b2b89c https://git.kernel.org/stable/c/aef7a0300047e7b4707ea0411dc9597cba108fc8 https://git.kernel.org/stable/c/b8e260654a29de872e7cb85387d8ab8974694e8e https://git.kernel.org/stable/c/be2ff39b1504c5359f4a083c1cfcad21d666e216 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.327 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.296 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.198 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.135 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.258 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.57 Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-52525 Для Ubuntu: https://ubuntu.com/security/CVE-2023-52525

Сведения записи

Дата публикации: 07.10.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
ООО «Ред Софт»РЕД ОС7.3Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияLinux4.14.326Не указана
Сообщество свободного программного обеспеченияLinux4.19.295Не указана
Сообщество свободного программного обеспеченияLinux5.4.257Не указана
Сообщество свободного программного обеспеченияLinux6.4.16Не указана
Сообщество свободного программного обеспеченияLinuxот 5.10.195 до 5.10.197 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.15.132 до 5.15.134 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.1.53 до 6.1.56 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.5.3 до 6.5.6 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.