ГрамотаИБ ГрамотаИБ

BDU:2025-06766

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость модуля drivers/md/dm-crypt.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2023-53051

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость модуля drivers/md/dm-crypt.c ядра операционной системы Linux связана с неправильной блокировкой ресурса. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2025050206-CVE-2023-53051-dff1@gregkh/ https://git.kernel.org/stable/c/2c743db1193bf0e76c73d71ede08bd9b96e6c31d https://git.kernel.org/stable/c/66ff37993dd7e9954b6446237fe2453b380ce40d https://git.kernel.org/stable/c/7b9f8efb5fc888dd938d2964e705b8e00f1dc0f6 https://git.kernel.org/stable/c/885c28ceae7dab2b18c2cc0eb95f1f82b1f629d1 https://git.kernel.org/stable/c/e87cd83f70504f1cd2e428966f353c007d6d2d7f https://git.kernel.org/stable/c/eb485b7404a281d974bd445ddc5b0b8d5958f371 https://git.kernel.org/stable/c/f0eb61b493dbbc32529fbd0d2e945b71b0e47306 https://git.kernel.org/stable/c/fb294b1c0ba982144ca467a75e7d01ff26304e2b Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2023-53051 Для программных продуктов Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-53051

Сведения записи

Дата публикации: 16.06.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Red Hat Inc.Red Hat Enterprise Linux9Не указана
АО «СберТех»Platform V SberLinux OS Server9.2.0-fstecНе указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияLinuxдо 6.3Не указана
Сообщество свободного программного обеспеченияLinuxот 4.14.0 до 4.14.312Не указана
Сообщество свободного программного обеспеченияLinuxот 4.19.0 до 4.19.280Не указана
Сообщество свободного программного обеспеченияLinuxот 5.10.0 до 5.10.177Не указана
Сообщество свободного программного обеспеченияLinuxот 5.15.0 до 5.15.105Не указана
Сообщество свободного программного обеспеченияLinuxот 5.4.0 до 5.4.240Не указана
Сообщество свободного программного обеспеченияLinuxот 6.1.0 до 6.1.22Не указана
Сообщество свободного программного обеспеченияLinuxот 6.2.0 до 6.2.9Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.