ГрамотаИБ ГрамотаИБ

BDU:2025-14130

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,8) CVSS 4.800000190734863 · AV:A/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции rtnl_lock ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2023-53060

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции rtnl_lock ядра операционных систем Linux связана с зависанием из-за повторной блокировки ресурса. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2025050209-CVE-2023-53060-7b1c@gregkh/ https://git.kernel.org/stable/c/0dabb72b923e17cb3b4ac99ea1adc9ef35116930 https://git.kernel.org/stable/c/4d2626e10709ff8474ffd1a9db3cf4647569e89c https://git.kernel.org/stable/c/62a64645749926f9d75af82a96440941f22b046f https://git.kernel.org/stable/c/65f69851e44d71248b952a687e44759a7abb5016 https://git.kernel.org/stable/c/66e5577cabc3d463eea540332727929d0ace41c6 https://git.kernel.org/stable/c/7d845e9a485f287181ff81567c3900a8e7ad1e28 https://git.kernel.org/stable/c/cd1e320ac0958298c2774605ad050483f33a21f2 https://git.kernel.org/stable/c/de91528d8ba274c614a2265077d695c61e31fd43

Сведения записи

Дата публикации: 14.11.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Сообщество свободного программного обеспеченияLinux5.19.4Не указана
Сообщество свободного программного обеспеченияLinuxдо 6.3Не указана
Сообщество свободного программного обеспеченияLinuxот 4.14.291 до 4.14.312Не указана
Сообщество свободного программного обеспеченияLinuxот 4.19.256 до 4.19.280Не указана
Сообщество свободного программного обеспеченияLinuxот 5.10.138 до 5.10.177Не указана
Сообщество свободного программного обеспеченияLinuxот 5.15.63 до 5.15.105Не указана
Сообщество свободного программного обеспеченияLinuxот 5.4.211 до 5.4.240Не указана
Сообщество свободного программного обеспеченияLinuxот 6.0 до 6.1.22Не указана
Сообщество свободного программного обеспеченияLinuxот 6.2.0 до 6.2.9Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.