ГрамотаИБ ГрамотаИБ

BDU:2025-06835

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость модуля drivers/usb/gadget/function/u_audio.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2023-53045

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость модуля drivers/usb/gadget/function/u_audio.c ядра операционной системы Linux связана с истощением дескриптора файлов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2025050204-CVE-2023-53045-351a@gregkh/ https://git.kernel.org/stable/c/0eda2004f38d95ef5715d62be884cd344260535b https://git.kernel.org/stable/c/3256e152b645fc1e788ba44c2d8ced690113e3e6 https://git.kernel.org/stable/c/33f341c1fc60e172a3515c51bdabee11e83d1ee9 https://git.kernel.org/stable/c/3bc7324e4911351e39c54a62e6ca46321cb10faf https://git.kernel.org/stable/c/3e016ef2e72da93a2ea7afbb45de1b481b44d761 https://git.kernel.org/stable/c/43ca70753dfffd517d2af126da28690f8f615605 https://git.kernel.org/stable/c/6c67ed9ad9b83e453e808f9b31a931a20a25629b https://git.kernel.org/stable/c/b131989797f7287d7fdadb2bababc05a15d44750 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-53045

Сведения записи

Дата публикации: 17.06.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияLinuxдо 6.3Не указана
Сообщество свободного программного обеспеченияLinuxот 4.14.0 до 4.14.312Не указана
Сообщество свободного программного обеспеченияLinuxот 4.19.0 до 4.19.280Не указана
Сообщество свободного программного обеспеченияLinuxот 5.10.0 до 5.10.177Не указана
Сообщество свободного программного обеспеченияLinuxот 5.15.0 до 5.15.105Не указана
Сообщество свободного программного обеспеченияLinuxот 5.4.0 до 5.4.240Не указана
Сообщество свободного программного обеспеченияLinuxот 6.1.0 до 6.1.22Не указана
Сообщество свободного программного обеспеченияLinuxот 6.2.0 до 6.2.9Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.