ГрамотаИБ ГрамотаИБ

BDU:2025-06020

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость модуля drivers/platform/chrome/cros_ec_chardev.c ядра операционной системы Linux, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие зарубежным идентификаторам

CVE-2023-53059

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость модуля drivers/platform/chrome/cros_ec_chardev.c ядра операционной системы Linux связана с недостаточной защитой служебных данных. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2025050209-CVE-2023-53059-47f3@gregkh/ https://git.kernel.org/stable/c/13493ad6a220cb3f6f3552a16b4f2753a118b633 https://git.kernel.org/stable/c/a0d8644784f73fa39f57f72f374eefaba2bf48a0 https://git.kernel.org/stable/c/b20cf3f89c56b5f6a38b7f76a8128bf9f291bbd3 https://git.kernel.org/stable/c/eab28bfafcd1245a3510df9aa9eb940589956ea6 https://git.kernel.org/stable/c/ebea2e16504f40d2c2bac42ad5c5a3de5ce034b4 https://git.kernel.org/stable/c/f86ff88a1548ccf5a13960c0e7625ca787ea0993 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2023-53059 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-53059

Сведения записи

Дата публикации: 27.05.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Red Hat Inc.Red Hat Enterprise Linux9Не указана
АО «СберТех»Platform V SberLinux OS Server9.2.0-fstecНе указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияLinuxдо 6.3Не указана
Сообщество свободного программного обеспеченияLinuxот 5.10.0 до 5.10.177Не указана
Сообщество свободного программного обеспеченияLinuxот 5.15.0 до 5.15.105Не указана
Сообщество свободного программного обеспеченияLinuxот 5.4.0 до 5.4.240Не указана
Сообщество свободного программного обеспеченияLinuxот 6.1.0 до 6.1.22Не указана
Сообщество свободного программного обеспеченияLinuxот 6.2.0 до 6.2.9Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.