ГрамотаИБ ГрамотаИБ

BDU:2025-12825

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,4) CVSS 4.400000095367432 · AV:L/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H

Уязвимость модуля drivers/infiniband/hw/hfi1/chip.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2023-53488

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость модуля drivers/infiniband/hw/hfi1/chip.c ядра операционной системы Linux связана с некорректной зачисткой или освобождением ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2025100123-CVE-2023-53488-2533@gregkh/ https://git.kernel.org/stable/c/33c677d1e087e437c7dcaad8d73402cf6add282e https://git.kernel.org/stable/c/4fdfaef71fced490835145631a795497646f4555 https://git.kernel.org/stable/c/5e72f33ddfdb69cb21c1b59d31bbd3498d31b14a https://git.kernel.org/stable/c/918c1e6843b7e81d0e5cf7994f41f28dc34c98b0 https://git.kernel.org/stable/c/ac6640f4193d0f5b44269a7f08372909f9a18e5c https://git.kernel.org/stable/c/bfd727ad8411995218f336ead9f2becfde7f3a89 https://git.kernel.org/stable/c/c2145b18740c7e697748e4005ce93a5c683c86a8 https://git.kernel.org/stable/c/d32a5e9b825d40c08a43dfbcba007159fed41a5d Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-53488 Для продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2023-53488

Сведения записи

Дата публикации: 13.10.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
АО «СберТех»Platform V SberLinux OS Server9.2.0-fstecНе указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияLinuxдо 6.5Не указана
Сообщество свободного программного обеспеченияLinuxот 4.19 до 4.19.292Не указана
Сообщество свободного программного обеспеченияLinuxот 4.3 до 4.14.323Не указана
Сообщество свободного программного обеспеченияLinuxот 5.10 до 5.10.191Не указана
Сообщество свободного программного обеспеченияLinuxот 5.15 до 5.15.127Не указана
Сообщество свободного программного обеспеченияLinuxот 5.4 до 5.4.254Не указана
Сообщество свободного программного обеспеченияLinuxот 6.1 до 6.1.46Не указана
Сообщество свободного программного обеспеченияLinuxот 6.4 до 6.4.11Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.