ГрамотаИБ ГрамотаИБ

BDU:2025-14127

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 1,4) Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 2,6) CVSS 2.5999999046325684 · AV:A/AC:H/PR:L/UI:N/S:U/C:L/I:N/A:N

Уязвимость компонента perf_output_begin ядра операционных систем Linux, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2023-53065

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонента perf_output_begin ядра операционных систем Linux связана с чтением памяти за пределами выделенного буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность защищаемой информации

Способ устранения

Использование рекомендаций: https://lore.kernel.org/linux-cve-announce/2025050211-CVE-2023-53065-0292@gregkh/ https://git.kernel.org/stable/c/3a776fddb4e5598c8bfcd4ad094fba34f9856fc9 https://git.kernel.org/stable/c/ac5f88642cb211152041f84a985309e9af4baf59 https://git.kernel.org/stable/c/ddcf8320003638a06eb1e46412e045d0c5701575 https://git.kernel.org/stable/c/eb81a2ed4f52be831c9fb879752d89645a312c13 https://git.kernel.org/stable/c/ff8137727a2af4ad5f6e6c8b9f7ec5e8db9da86c Для ОС Аврора: Обновление программного комплекса до версии 5.2.1 или выше: https://cve.omp.ru/bb32518

Сведения записи

Дата публикации: 14.11.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
ООО "Открытая мобильная платформа"ОС Аврорадо 5.2.1Не указана
Сообщество свободного программного обеспеченияLinuxдо 6.3Не указана
Сообщество свободного программного обеспеченияLinuxот 5.10.0 до 5.10.177Не указана
Сообщество свободного программного обеспеченияLinuxот 5.15.0 до 5.15.105Не указана
Сообщество свободного программного обеспеченияLinuxот 6.1.0 до 6.1.22Не указана
Сообщество свободного программного обеспеченияLinuxот 6.2.0 до 6.2.9Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.