ГрамотаИБ ГрамотаИБ

BDU:2026-02260

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,1) CVSS 7.099999904632568 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H

Уязвимость функции pick_file() в модуле fs/file.c файловой системы ядра операционной системы Linux, позволяющая нарушителю получить доступ к защищаемой информации или вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2023-53117

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции pick_file() в модуле fs/file.c файловой системы ядра операционной системы Linux связана с неконтролируемым использованием файловых дескрипторов. Эксплуатация уязвимости может позволить нарушителю получить доступ к защищаемой информации или вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/eea8e4e056a5ffbeb539a13854c017d5d62c756a https://git.kernel.org/stable/c/3d5d9501b634fd268eb56428cda92cd317752d69 https://git.kernel.org/stable/c/cec08b7d1ebcd3138d4658b3868ce26aeb1e8e06 https://git.kernel.org/stable/c/6631c8da02cfad96c53b217cf647b511c7f34faf https://git.kernel.org/stable/c/f8cd8754a03a3748384ee438c572423643c9c315 https://git.kernel.org/stable/c/a759905de9cd6ec9ca08ceadf0920272772ed830 https://git.kernel.org/stable/c/f31cd5da636682caea424fa1c22679016cbfc16b https://git.kernel.org/linus/609d54441493c99f21c1823dfd66fa7f4c512ff4 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2023-53117 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-53117 Для Ubuntu: https://ubuntu.com/security/CVE-2023-53117

Сведения записи

Дата публикации: 26.02.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu16.04 LTSНе указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux13Не указана
Сообщество свободного программного обеспеченияLinuxот 2.6.12 до 4.14.309 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.277 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.236 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.102 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 6.1.19 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.174 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.2 до 6.2.6 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.