ГрамотаИБ ГрамотаИБ

BDU:2026-04224

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,7) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8) CVSS 8 · AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость функции macb_get_addr() модуля drivers/net/ethernet/cadence/macb_main.c драйвера сетевых адаптеров Ethernet Сadence ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2023-54257

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции macb_get_addr() модуля drivers/net/ethernet/cadence/macb_main.c драйвера сетевых адаптеров Ethernet Сadence ядра операционной системы Linux связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/dd7a49a3eaf723a01b2fdf153f98450a82b0b0fe https://git.kernel.org/stable/c/82e626af24683e01211abe66cec27a387f8f17c9 https://git.kernel.org/stable/c/7169d1638824c4bf7e0fe0baad381ddec861fa70 https://git.kernel.org/stable/c/1bec9da233f779e7b6954ee07ad7e6d8f2a4dd83 https://git.kernel.org/stable/c/7ccc58a1a75601c936069d4a0741940623990ade https://git.kernel.org/stable/c/9412a9bf5952cdf5d0f736cc1e8c68fd366c2d47 https://git.kernel.org/stable/c/5dcf3a6843d0d7cc76960fbe8511d425f217744c https://git.kernel.org/linus/e8b74453555872851bdd7ea43a7c0ec39659834f Для программных продуктов Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-54257 Для программных продуктов Ubuntu: https://ubuntu.com/security/CVE-2023-54257

Сведения записи

Дата публикации: 30.03.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu16.04 LTSНе указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияLinuxот 4.13 до 4.14.312 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.280 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.240 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.107 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 6.1.24 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.177 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.2 до 6.2.11 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.