ГрамотаИБ ГрамотаИБ

BDU:2026-01180

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции vtpm_module_init() модуля drivers/char/tpm/tpm_vtpm_proxy.c драйвера алфавитноцифровых устройств с TPM ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2023-54309

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции vtpm_module_init() модуля drivers/char/tpm/tpm_vtpm_proxy.c драйвера алфавитноцифровых устройств с TPM ядра операционной системы Linux связана с некорректной инициализацией ресурса. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2025123035-CVE-2023-54309-4435@gregkh/ https://git.kernel.org/stable/c/509d21f1c4bb9d35d397fca3226165b156a7639f https://git.kernel.org/stable/c/04e8697d26613ccea760cf57eb20a5a27f788c0f https://git.kernel.org/stable/c/86b9820395f226b8f33cbae9599deebf8af1ce72 https://git.kernel.org/stable/c/9ff7fcb3a2ed0e9b895bb5b4c13872d584a8815b https://git.kernel.org/stable/c/e08295290c53a3cf174c236721747a01b9550ae2 https://git.kernel.org/stable/c/99b998fb9d7d2d2d9dbb3e19db2d0ade02f5a604 https://git.kernel.org/stable/c/092db954e2c3c5ba6c0ce990c7da72cf8f3b9c51 https://git.kernel.org/linus/f4032d615f90970d6c3ac1d9c0bce3351eb4445c https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.322 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.291 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.251 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.188 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.121 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.40 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.4.5 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-54309 Для продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2023-54309

Сведения записи

Дата публикации: 04.02.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Red Hat Inc.Red Hat Enterprise Linux9Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.290 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.250 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.8 до 4.14.321 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.120 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 6.1.39 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.187 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.2 до 6.4.4 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.