ГрамотаИБ ГрамотаИБ

BDU:2024-10252

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,2) Нет опасности уровень опасности (базовая оценка CVSS 4.0 составляет 0) CVSS 6.199999809265137 · AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Уязвимость компонента imsttfb ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2023-52838

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонента imsttfb ядра операционной системы Linux связана с некорректной обработкой ошибок в функции imsttfb_probe(). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2024052110-CVE-2023-52838-be44@gregkh/T/ https://git.kernel.org/stable/c/18d26f9baca7d0d309303e3074a2252b8310884a https://git.kernel.org/stable/c/382e1931e0c9cd58a5a8519cdc6cd9dc4d82b485 https://git.kernel.org/stable/c/6c66d737b2726ac7784269ddf32a31634f8f269d https://git.kernel.org/stable/c/7bc7b82fb2191b0d50a80ee4e27030918767dd1d https://git.kernel.org/stable/c/8e4b510fe91782522b7ca0ca881b663b5d35e513 https://git.kernel.org/stable/c/a4dfebec32ec6d420a5506dd56a7834c91be28e4 https://git.kernel.org/stable/c/aba6ab57a910ad4b940c2024d15f2cdbf5b7f76b https://git.kernel.org/stable/c/b346a531159d08c564a312a9eaeea691704f3c00 Для РедоС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ Для Ubuntu: https://ubuntu.com/security/CVE-2023-52838 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-52838

Сведения записи

Дата публикации: 26.11.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
ООО «Ред Софт»РЕД ОС7.3Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияLinuxот 4.14.322 до 4.15Не указана
Сообщество свободного программного обеспеченияLinuxот 4.19.291 до 4.19.298 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.10.188 до 5.10.200 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.15.116 до 5.15.138 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.4.251 до 5.4.260 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.1.33 до 6.1.62 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.3.7 до 6.5.11 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.6 до 6.6.1 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.