ГрамотаИБ ГрамотаИБ

BDU:2025-12975

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции pm_runtime_resume_and_get() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2023-53443

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции pm_runtime_resume_and_get() ядра операционной системы Linux связана с ошибками при обновлении счетчика ссылок. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2025091859-CVE-2023-53443-6815@gregkh/ https://git.kernel.org/stable/c/4414a7ab80cebf715045e3c4d465feefbad21139 https://git.kernel.org/stable/c/5a47bb71b1a94a279144fc3031d3c4591b38dd16 https://git.kernel.org/stable/c/7195e642b49af60d4120fa1b45bd812ba528174f https://git.kernel.org/stable/c/754e81ff44061dda68da0fd4ef51bd1aa9fbf2cf https://git.kernel.org/stable/c/9893771097b22a8743a446e45994a177795ca4da https://git.kernel.org/stable/c/dc9437e9889c3dacf1f320e3cf08da74127573fe Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-53443 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2023-53443

Сведения записи

Дата публикации: 15.10.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
АО «СберТех»Platform V SberLinux OS Server9.2.0-fstecНе указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияLinuxдо 5.10.173Не указана
Сообщество свободного программного обеспеченияLinuxдо 5.15.100Не указана
Сообщество свободного программного обеспеченияLinuxдо 5.4.235Не указана
Сообщество свободного программного обеспеченияLinuxдо 6.1.18Не указана
Сообщество свободного программного обеспеченияLinuxдо 6.2.5Не указана
Сообщество свободного программного обеспеченияLinuxдо 6.3Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.