ГрамотаИБ ГрамотаИБ

BDU:2026-03955

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции storvsc_host_reset_handler() модуля drivers/scsi/storvsc_drv.c драйвера устройств SCSI ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2023-53245

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции storvsc_host_reset_handler() модуля drivers/scsi/storvsc_drv.c драйвера устройств SCSI ядра операционной системы Linux связана с разыменованием указателей. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/cd87f4df9865a53807001ed12c0f0420b14ececd https://git.kernel.org/stable/c/311db605e07f0d4fc0cc7ddb74f1e5692ea2f469 https://git.kernel.org/stable/c/048ebc9a28fb918ee635dd4b2fcf4248eb6e4050 https://git.kernel.org/stable/c/1678408d08f31a694d5150a56796dd04c9710b22 https://git.kernel.org/stable/c/7a792b3d888aab2c65389f9f4f9f2f6c000b1a0d https://git.kernel.org/stable/c/ed70fa5629a8b992a5372d7044d1db1f8fa6de29 https://git.kernel.org/stable/c/763c06565055ae373fe7f89c11e1447bd1ded264 https://git.kernel.org/linus/175544ad48cbf56affeef2a679c6a4d4fb1e2881 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2023-53245 Для программных продуктов Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-53245 Для программных продуктов Ubuntu: https://ubuntu.com/security/CVE-2023-53245 Компенсирующие меры: - минимизация пользовательских привилегий; - отключение/удаление неиспользуемых учётных записей пользователей; - контроль журналов аудита кластера для отслеживания попыток эксплуатации уязвимости.

Сведения записи

Дата публикации: 26.03.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu16.04 LTSНе указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
Red Hat Inc.Red Hat Enterprise Linux7Не указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияLinuxот 4.13 до 4.14.322 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.291 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.253 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.126 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 6.1.45 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.190 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.2 до 6.4.10 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.