ГрамотаИБ ГрамотаИБ

BDU:2024-10203

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8) Нет опасности уровень опасности (базовая оценка CVSS 4.0 составляет 0) CVSS 8.800000190734863 · AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Уязвимость компонента padata ядра операционной системы Linux, позволяющая нарушителю повысить привилегии в системе

Соответствие зарубежным идентификаторам

CVE-2023-52854

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонента padata ядра операционной системы Linux связана с ошибками использования после освобождения в функции EXPORT_SYMBOL(). Эксплуатация уязвимости может позволить нарушителю повысить привилегии в системе

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/linus/7ddc21e317b360c3444de3023bcc83b85fabae2f https://git.kernel.org/stable/c/0dd34a7ad395dbcf6ae60e48e9786050e25b9bc5 https://git.kernel.org/stable/c/1734a79e951914f1db2c65e635012a35db1c674b https://git.kernel.org/stable/c/1e901bcb8af19416b65f5063a4af7996e5a51d7f https://git.kernel.org/stable/c/41aad9d6953984d134fc50f631f24ef476875d4d https://git.kernel.org/stable/c/7ddc21e317b360c3444de3023bcc83b85fabae2f https://git.kernel.org/stable/c/c7c26d0ef5d20f00dbb2ae3befcabbe0efa77275 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.323 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.201 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.139 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.285 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.63 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.5.12 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.6.2 Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-52854 Для Ubuntu: https://ubuntu.com/security/CVE-2023-52854 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2023-52854

Сведения записи

Дата публикации: 25.11.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
Red Hat Inc.Red Hat Enterprise Linux7Не указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
ООО «Ред Софт»РЕД ОС7.3Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияLinuxот 4.14.172 до 4.15Не указана
Сообщество свободного программного обеспеченияLinuxот 4.19.103 до 4.19.322 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.4.215 до 4.5Не указана
Сообщество свободного программного обеспеченияLinuxот 4.9.215 до 4.10Не указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.138 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 6.1.62 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.4.19 до 5.4.284 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5.3 до 5.10.200 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.2 до 6.5.11 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.6 до 6.6.1 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.