BDU:2025-12977
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,4) CVSS 4.400000095367432 · AV:L/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:HУязвимость функции pcie_link_state() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость функции pcie_link_state() ядра операционной системы Linux связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Способ устранения
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2025091800-CVE-2023-53446-2fcb@gregkh/ https://git.kernel.org/stable/c/4203722d51afe3d239e03f15cc73efdf023a7103 https://git.kernel.org/stable/c/456d8aa37d0f56fc9e985e812496e861dcd6f2f2 https://git.kernel.org/stable/c/666e7f9d60cee23077ea3e6331f6f8a19f7ea03f https://git.kernel.org/stable/c/7aecdd47910c51707696e8b0e045b9f88bd4230f https://git.kernel.org/stable/c/7badf4d6f49a358a01ab072bbff88d3ee886c33b https://git.kernel.org/stable/c/9856c0de49052174ab474113f4ba40c02aaee086 https://git.kernel.org/stable/c/d51d2eeae4ce54d542909c4d9d07bf371a78592c Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-53446 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2023-53446 Для ОС Аврора: Обновление программного комплекса до версии 5.2.1 или выше: https://cve.omp.ru/bb32518
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Red Hat Inc. | Red Hat Enterprise Linux | 8 | Не указана |
| Red Hat Inc. | Red Hat Enterprise Linux | 9 | Не указана |
| АО «СберТех» | Platform V SberLinux OS Server | 9.2.0-fstec | Не указана |
| ООО "Открытая мобильная платформа" | ОС Аврора | до 5.2.1 | Не указана |
| Сообщество свободного программного обеспечения | Debian GNU/Linux | 11 | Не указана |
| Сообщество свободного программного обеспечения | Debian GNU/Linux | 12 | Не указана |
| Сообщество свободного программного обеспечения | Linux | до 6.5 | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 4.11 до 5.4.251 | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 5.10 до 5.10.188 | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 5.15 до 5.15.121 | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 6.1 до 6.1.39 | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 6.3 до 6.3.13 | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 6.4 до 6.4.4 | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.