ГрамотаИБ ГрамотаИБ

BDU:2025-16239

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,4) Нет опасности уровень опасности (оценка CVSS 4.0 составляет 0) CVSS 8.399999618530273 · AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:H/A:H

Уязвимость функции jbd2_journal_try_remove_checkpoint() в модуле fs/jbd2/checkpoint.c файловой системы ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на целостность защищаемой информации или вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2023-53526

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции jbd2_journal_try_remove_checkpoint() в модуле fs/jbd2/checkpoint.c файловой системы ядра операционной системы Linux связана с утратой данных в результате недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на целостность защищаемой информации или вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2025100135-CVE-2023-53526-ee71@gregkh/ https://git.kernel.org/stable/c/2298f2589903a8bc03061b54b31fd97985ab6529 https://git.kernel.org/stable/c/590a809ff743e7bd890ba5fb36bc38e20a36de53 https://git.kernel.org/stable/c/dbafe636db415299e54d9dfefc1003bda9e71c9d https://git.kernel.org/stable/c/ef5fea70e5915afd64182d155e72bfb4f275e1fc Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-53526 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2023-53526:

Сведения записи

Дата публикации: 24.12.2025
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Red Hat Inc.Red Hat Enterprise Linux9Не указана
АО «СберТех»Platform V SberLinux OS Server9.2.0-fstecНе указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияLinuxот 5.15.129 до 5.15.131 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.1.50 до 6.1.53 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.4.13 до 6.5.3 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.