ГрамотаИБ ГрамотаИБ

BDU:2025-16310

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,1) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,4) CVSS 6.400000095367432 · AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:H

Уязвимость функции dbAllocDmapLev() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2023-53485

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции dbAllocDmapLev() ядра операционной системы Linux связана с некорректным вычислением индекса. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2025100114-CVE-2023-53485-672c@gregkh/ https://git.kernel.org/stable/c/0d9e678a82915633b99603f744e7735d1a673d72 https://git.kernel.org/stable/c/39f6292d75959e8accac0b3e24090094ba0824e9 https://git.kernel.org/stable/c/4e302336d5ca1767a06beee7596a72d3bdc8d983 https://git.kernel.org/stable/c/53b0a362aca2583729e8ca2936ca657ff3247d88 https://git.kernel.org/stable/c/6e7d9d76e5654bcdd3cdb7c9441a8113428ecebb https://git.kernel.org/stable/c/911b48eec45152822bccf45cd3563b48256b1520 https://git.kernel.org/stable/c/bdf07ab1595b613b03f32dbb5cb379edfa1a7334 https://git.kernel.org/stable/c/f2af019091f904ca08b3572ab0111238ad6d17b3 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-53485

Сведения записи

Дата публикации: 24.12.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияLinuxдо 4.14.324Не указана
Сообщество свободного программного обеспеченияLinuxдо 4.19.293Не указана
Сообщество свободного программного обеспеченияLinuxдо 5.10.192Не указана
Сообщество свободного программного обеспеченияLinuxдо 5.15.123Не указана
Сообщество свободного программного обеспеченияLinuxдо 5.4.255Не указана
Сообщество свободного программного обеспеченияLinuxдо 6.1.42Не указана
Сообщество свободного программного обеспеченияLinuxдо 6.4.7Не указана
Сообщество свободного программного обеспеченияLinuxдо 6.5Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.