ГрамотаИБ ГрамотаИБ

BDU:2025-12907

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7) CVSS 7 · AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость модуля include/media/v4l2-mem2mem.h ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2023-53519

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость модуля include/media/v4l2-mem2mem.h ядра операционной системы Linux связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2025100132-CVE-2023-53519-de9d@gregkh/ https://git.kernel.org/stable/c/1676748aa29099fc0abd71e0fb092e76e835f25c https://git.kernel.org/stable/c/56b5c3e67b0f9af3f45cf393be048ee8d8a92694 https://git.kernel.org/stable/c/690dd4780b3f4d755e4e7883e8c3d1b5052f6bf2 https://git.kernel.org/stable/c/7fc7f87725805197388ba749a1801df33000fa50 https://git.kernel.org/stable/c/c71aa5f1cf961264690f2560503ea396b6e3c680 https://git.kernel.org/stable/c/e01ea1c4191ee08440b5f86db98dff695e9cedf9 https://git.kernel.org/stable/c/e52de26cb37459b16213438a2c82feb155dd3bbd https://git.kernel.org/stable/c/ef009fe2010ea2a3a7045ecb72729cf366e0967b Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2023-53519 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-53519

Сведения записи

Дата публикации: 14.10.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Red Hat Inc.Red Hat Enterprise Linux9Не указана
АО «СберТех»Platform V SberLinux OS Server9.2.0-fstecНе указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияLinuxдо 4.14.324Не указана
Сообщество свободного программного обеспеченияLinuxдо 4.19.293Не указана
Сообщество свободного программного обеспеченияLinuxдо 5.10.192Не указана
Сообщество свободного программного обеспеченияLinuxдо 5.15.128Не указана
Сообщество свободного программного обеспеченияLinuxдо 5.4.255Не указана
Сообщество свободного программного обеспеченияLinuxдо 6.1.47Не указана
Сообщество свободного программного обеспеченияLinuxдо 6.4.12Не указана
Сообщество свободного программного обеспеченияLinuxдо 6.5Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.