ГрамотаИБ ГрамотаИБ

BDU:2025-16279

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции mvpp2_ethtool_get_rxnfc() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2023-53495

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции mvpp2_ethtool_get_rxnfc() ядра операционной системы Linux связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2025100125-CVE-2023-53495-3cce@gregkh/ https://git.kernel.org/stable/c/349638f7e5d3c7d328565587bb7b0454bbee02e2 https://git.kernel.org/stable/c/51fe0a470543f345e3c62b6798929de3ddcedc1d https://git.kernel.org/stable/c/5bb09dddc724c5f7c4dc6dd3bfebd685eecd93e8 https://git.kernel.org/stable/c/61054a8ddb176b155a8f2bacdfefb3727187f5d9 https://git.kernel.org/stable/c/625b70d31dd4df4b96b3ddcbe251debb33bd67f5 https://git.kernel.org/stable/c/ba6673824efa3dc198b04a54e69dce480066d7d9 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-53495

Сведения записи

Дата публикации: 24.12.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияLinuxдо 6.6Не указана
Сообщество свободного программного обеспеченияLinuxот 5.10 до 5.10.195Не указана
Сообщество свободного программного обеспеченияLinuxот 5.15 до 5.15.132Не указана
Сообщество свободного программного обеспеченияLinuxот 5.2 до 5.4.257Не указана
Сообщество свободного программного обеспеченияLinuxот 6.1 до 6.1.54Не указана
Сообщество свободного программного обеспеченияLinuxот 6.5 до 6.5.4Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.