ГрамотаИБ ГрамотаИБ

BDU:2026-01238

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции snd_dg00x_stream_init_duplex() модуля sound/firewire/digi00x/digi00x-stream.c звуковой подсистемы ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2023-54084

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции snd_dg00x_stream_init_duplex() модуля sound/firewire/digi00x/digi00x-stream.c звуковой подсистемы ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2025122404-CVE-2023-54084-a862@gregkh/ https://git.kernel.org/stable/c/5009aead17f060753428e249eb0246eb1c2f8b86 https://git.kernel.org/stable/c/13c5fa1248bf06e95a25907c1be83948b8c44c50 https://git.kernel.org/stable/c/bbb5ac533ca6c4e2775a95388c9c0c610bb442b7 https://git.kernel.org/stable/c/ee1a221d947809c0308f27567c07a3ac93406057 https://git.kernel.org/stable/c/67148395efa2c1fb20e98fca359b20e7a6c81fe4 https://git.kernel.org/stable/c/c0e72058d5e21982e61a29de6b098f7c1f0db498 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.244 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.181 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.113 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.30 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.3.4 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-54084 Для продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2023-54084

Сведения записи

Дата публикации: 05.02.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.112 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 6.1.29 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.4 до 5.4.243 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.180 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.2 до 6.3.3 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.