ГрамотаИБ ГрамотаИБ

BDU:2026-04435

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции qrtr_endpoint_post() модуля net/qrtr/af_qrtr.c поддержки маршрутизаторов Qualcomm IPC ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2023-53578

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции qrtr_endpoint_post() модуля net/qrtr/af_qrtr.c поддержки маршрутизаторов Qualcomm IPC ядра операционной системы Linux связана с использованием неинициализированной переменной. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/3814d211ff13ee35f2d9437439a6c7df58524137 https://git.kernel.org/stable/c/c6a796ee5a639ffb83c6e5469408cc2ec16cac6a https://git.kernel.org/stable/c/bef57c227b52c2bde00fad33556175d36d12cfa0 https://git.kernel.org/stable/c/8c9ce34a6ff2c544f96ce0b088e8fd3c1b9698c4 https://git.kernel.org/linus/6417070918de3bcdbe0646e7256dae58fd8083ba https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.178 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.108 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.25 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.2.12 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-53578 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2023-53578 Для Ubuntu: https://ubuntu.com/security/CVE-2023-53578

Сведения записи

Дата публикации: 01.04.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.107 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 6.1.24 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.6 до 5.10.177 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.2 до 6.2.11 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.