ГрамотаИБ ГрамотаИБ

BDU:2025-06315

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость компонента Squashfs ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2023-52933

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонента Squashfs ядра операционной системы Linux связана с неправильной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/1369322c1de52c7b9b988b95c9903110a4566778 https://git.kernel.org/stable/c/5c4d4a83bf1a862d80c1efff1c6e3ce33b501e2e https://git.kernel.org/stable/c/7fe583c9bec10cd4b76231c51b37f3e4ca646e01 https://git.kernel.org/stable/c/997bed0f3cde78a3e639d624985bf4a95cf767e6 https://git.kernel.org/stable/c/a7da7d01ac5ce9b369a1ac70e1197999cc6c9686 https://git.kernel.org/stable/c/b38c3e9e0adc01956cc3e5a52e4d3f92f79d88e2 https://git.kernel.org/stable/c/f65c4bbbd682b0877b669828b4e033b8d5d0a2dc Для РедоС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2023-52933 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-52933 Для Ubuntu: https://ubuntu.com/security/CVE-2023-52933 Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2023-52933.html

Сведения записи

Дата публикации: 03.06.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
Novell Inc.OpenSUSE Leap15.4Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications15 SP4Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications15 SP5Не указана
Novell Inc.Suse Linux Enterprise Desktop15 SP2Не указана
Novell Inc.Suse Linux Enterprise Desktop15 SP3Не указана
Novell Inc.Suse Linux Enterprise Desktop15 SP4Не указана
Novell Inc.Suse Linux Enterprise Desktop15 SP5Не указана
Novell Inc.Suse Linux Enterprise Server12 SP5Не указана
Novell Inc.Suse Linux Enterprise Server12 SP5 LTSS Extended SecurityНе указана
Novell Inc.Suse Linux Enterprise Server12 SP5-LTSSНе указана
Novell Inc.Suse Linux Enterprise Server15 SP4Не указана
Novell Inc.Suse Linux Enterprise Server15 SP4-LTSSНе указана
Novell Inc.Suse Linux Enterprise Server15 SP5-LTSSНе указана
Novell Inc.openSUSE Leap Micro5.3Не указана
Novell Inc.openSUSE Leap Micro5.4Не указана
Novell Inc.openSUSE Leap Micro5.5Не указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
АО «СберТех»Platform V SberLinux OS Server9.2.0-fstecНе указана
ООО «Ред Софт»РЕД ОС7.3Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияLinux4.4.258Не указана
Сообщество свободного программного обеспеченияLinux4.9.258Не указана
Сообщество свободного программного обеспеченияLinuxдо 6.2Не указана
Сообщество свободного программного обеспеченияLinuxот 4.14.222 до 4.14.306Не указана
Сообщество свободного программного обеспеченияLinuxот 4.19.176 до 4.19.273Не указана
Сообщество свободного программного обеспеченияLinuxот 5.10.16 до 5.10.168Не указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.93Не указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 6.1.11Не указана
Сообщество свободного программного обеспеченияLinuxот 5.4.98 до 5.4.232Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.