ГрамотаИБ ГрамотаИБ

BDU:2026-04335

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции snd_ymfpci_memalloc() модуля sound/pci/ymfpci/ymfpci_main.c звуковой подсистемы ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2023-53607

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции snd_ymfpci_memalloc() модуля sound/pci/ymfpci/ymfpci_main.c звуковой подсистемы ядра операционной системы Linux связана с копированием буфера без проверки размера входных данных (классическое переполнение буфера). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/96e34c88000febc83e41aa7db0b0a41676314818 https://git.kernel.org/stable/c/81d2a7e93c8322ca6b858f6736d7fc3d034e6c23 https://git.kernel.org/stable/c/32b9bd7cfc2e2d92d595386add4e111b232b351f https://git.kernel.org/stable/c/d0217b09910c081b6471181345ea5b24025edf51 https://git.kernel.org/linus/6be2e7522eb529b41c16d459f33bbdbcddbf5c15 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.177 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.106 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.23 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.2.10 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-53607 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2023-53607

Сведения записи

Дата публикации: 01.04.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияLinuxот 4.14.290 до 4.15Не указана
Сообщество свободного программного обеспеченияLinuxот 4.19.254 до 4.20Не указана
Сообщество свободного программного обеспеченияLinuxот 4.9.325 до 4.10Не указана
Сообщество свободного программного обеспеченияLinuxот 5.10.134 до 5.10.176 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.105 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 6.1.22 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.4.208 до 5.5Не указана
Сообщество свободного программного обеспеченияLinuxот 6.2 до 6.2.9 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.