ГрамотаИБ ГрамотаИБ

BDU:2025-10569

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,4) CVSS 6.400000095367432 · AV:P/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость функции hub_port_init() модуля drivers/usb/core/hub.c - драйвера поддержки устройств шины USB ядра операционной системы Linux, позволяющая нарушителю, действующему удалённо, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2023-52886

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции hub_port_init() модуля drivers/usb/core/hub.c - драйвера поддержки устройств шины USB ядра операционной системы Linux связана с чтением за границами буфера. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/9d241c5d9a9b7ad95c90c6520272fe404d5ac88f https://git.kernel.org/stable/c/b4a074b1fb222164ed7d5c0b8c922dc4a0840848 https://git.kernel.org/stable/c/b9fbfb349eacc0820f91c797d7f0a3ac7a4935b5 https://git.kernel.org/stable/c/8186596a663506b1124bede9fde6f243ef9f37ee https://git.kernel.org/stable/c/7fe9d87996062f5eb0ca476ad0257f79bf43aaf5 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.323 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.285 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.195 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.132 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.53 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.4.16 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.5.3 Обновление программного обеспечения linux до версии 6.6.66-0.osnova2u1

Сведения записи

Дата публикации: 01.09.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.12Не указана
Сообщество свободного программного обеспеченияLinuxот 4.14.308 до 4.15Не указана
Сообщество свободного программного обеспеченияLinuxот 4.19.275 до 4.19.322 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.10.171 до 5.10.194 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.15.97 до 5.15.131 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.4.234 до 5.4.284 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.1.15 до 6.1.52 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.2.2 до 6.4.15 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.5 до 6.5.2 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.