ГрамотаИБ ГрамотаИБ

BDU:2025-12420

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции cas_init_one ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2023-53435

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции cas_init_one ядра операционной системы Linux связана с ошибками освобождения памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2025091858-CVE-2023-53435-ed57@gregkh/ https://git.kernel.org/stable/c/11c0ed097a874156957b515d0ba7e356142eab87 https://git.kernel.org/stable/c/172146c26f0c1b86ab4e9ebffc7e06f04229fa17 https://git.kernel.org/stable/c/234e744d86bd95b381d24546df2dba72804e0219 https://git.kernel.org/stable/c/412cd77a2c24b191c65ea53025222418db09817c https://git.kernel.org/stable/c/60d8e8b88087d68e10c8991a0f6733fa2f963ff0 https://git.kernel.org/stable/c/b8b1a667744741fa7807b09a12797a27f14f3fac https://git.kernel.org/stable/c/dc61f7582cc92d547d02e141cd66f5d1f4ed8012 https://git.kernel.org/stable/c/e20105d967ab5b53ff50a0e5991fe37324d2ba20 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-53435

Сведения записи

Дата публикации: 01.10.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux13Не указана
Сообщество свободного программного обеспеченияLinuxдо 6.4Не указана
Сообщество свободного программного обеспеченияLinuxот 2.6.28 до 4.14.316Не указана
Сообщество свободного программного обеспеченияLinuxот 4.19 до 4.19.284Не указана
Сообщество свободного программного обеспеченияLinuxот 5.10 до 5.10.181Не указана
Сообщество свободного программного обеспеченияLinuxот 5.15 до 5.15.113Не указана
Сообщество свободного программного обеспеченияLinuxот 5.4 до 5.4.244Не указана
Сообщество свободного программного обеспеченияLinuxот 6.1 до 6.1.30Не указана
Сообщество свободного программного обеспеченияLinuxот 6.3 до 6.3.4Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.