ГрамотаИБ ГрамотаИБ

BDU:2026-01211

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции do_mount_setattr() модуля fs/namespace.c файловой системы ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2023-54128

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции do_mount_setattr() модуля fs/namespace.c файловой системы ядра операционной системы Linux связана с раскрытием конфиденциальной информации. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2025122419-CVE-2023-54128-a164@gregkh/ https://git.kernel.org/stable/c/0af8fae81d8b7f1beddc17c5d4cfa43235134648 https://git.kernel.org/stable/c/ddca03d97daa7b07b60c52e3d3060762732c6666 https://git.kernel.org/stable/c/65c324d3f35c05e37afec39ac80743583fdcc96c https://git.kernel.org/stable/c/cb2239c198ad9fbd5aced22cf93e45562da781eb https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.107 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.24 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.2.11 Для продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2023-54128 Для Platform V SberLinux OS Server: Обновление операционной системы до версии 9.2.2-fstec Для Platform V SberLinux OS Server: Обновление операционной системы до версии 9.2.2-fstec или выше

Сведения записи

Дата публикации: 04.02.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Red Hat Inc.Red Hat Enterprise Linux9Не указана
АО «СберТех»Platform V SberLinux OS Server9.2.0-fstecНе указана
АО «СберТех»Platform V SberLinux OS Serverдо 9.2.0-fstecНе указана
Сообщество свободного программного обеспеченияLinuxот 5.12 до 5.15.106 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 6.1.23 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.2 до 6.2.10 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.