ГрамотаИБ ГрамотаИБ

BDU:2026-01250

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции virtio_net_hdr_to_skb() модуля include/linux/virtio_net.h ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2023-54051

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции virtio_net_hdr_to_skb() модуля include/linux/virtio_net.h ядра операционной системы Linux связана с разыменованием указателей Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2025122425-CVE-2023-54051-b704@gregkh/ https://git.kernel.org/stable/c/a5f9e5804d239d288d983db36bbed45ed10729a0 https://git.kernel.org/stable/c/4c9bfadb4301daaceb6c575fa6ad3bc82c152e79 https://git.kernel.org/stable/c/210ff31342ade546d8d9d0ec4d3cf9cb50ae632d https://git.kernel.org/stable/c/0a593e8a9d24360fbc469c5897d0791aa2f20ed3 https://git.kernel.org/stable/c/578371ce0d7f67ea1e65817c04478aaab0d36b68 https://git.kernel.org/stable/c/2e03a92b241102aaf490439aa1b00239f84f530f https://git.kernel.org/stable/c/e3636862f5595b3d2f02650f7b21d39043a34f3e https://git.kernel.org/stable/c/b616be6b97688f2f2bd7c4a47ab32f27f94fb2a9 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.324 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.293 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.255 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.192 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.128 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-54051 Для продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2023-54051 Для Platform V SberLinux OS Server: Обновление операционной системы до версии 9.2.2-fstec Для Platform V SberLinux OS Server: Обновление операционной системы до версии 9.2.2-fstec или выше

Сведения записи

Дата публикации: 05.02.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Red Hat Inc.Red Hat Enterprise Linux7Не указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
АО «СберТех»Platform V SberLinux OS Server9.2.0-fstecНе указана
АО «СберТех»Platform V SberLinux OS Serverдо 9.2.0-fstecНе указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.292 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.254 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.8 до 4.14.323 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.127 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 6.1.46 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.191 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.2 до 6.4.11 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.