ГрамотаИБ ГрамотаИБ

BDU:2026-03921

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8) CVSS 7.800000190734863 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость функции ocfs2_write_end_nolock() модуля fs/ocfs2/aops.c файловой системы OCFS2 ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2023-53081

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции ocfs2_write_end_nolock() модуля fs/ocfs2/aops.c файловой системы OCFS2 ядра операционной системы Linux связана с копированием буфера без проверки размера входных данных (классическое переполнение буфера). Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/1629f6f522b2d058019710466a84b240683bbee3 https://git.kernel.org/stable/c/a9e53869cb43c96d6d851c491fd4e26430ab6ba6 https://git.kernel.org/stable/c/205759c6c18f54659b0b5976b14a52d1b3eb9f57 https://git.kernel.org/stable/c/47eb055ad3588fc96d34e9e1dd87b210ce62906b https://git.kernel.org/stable/c/4c24eb49ab44351424ac8fe8567f91ea48a06089 https://git.kernel.org/stable/c/c26f3ff4c0be590c1250f945ac2e4fc5fcdc5f45 https://git.kernel.org/stable/c/91d7a4bd5656552d6259e2d0f8859f9e8cc5ef68 Для программных продуктов Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-53081 Для программных продуктов Ubuntu: https://ubuntu.com/security/CVE-2023-53081

Сведения записи

Дата публикации: 26.03.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияLinuxот 4.14.204 до 4.14.311 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.19.155 до 4.19.279 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.9.242 до 4.10Не указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.104 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 6.1.20 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.4.75 до 5.4.239 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.9.5 до 5.10.176 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.2 до 6.2.7 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.