ГрамотаИБ ГрамотаИБ

BDU:2026-04550

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции ext4_mb_release_group_pa() модуля fs/ext4/mballoc.c файловой системы Ext4 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2023-53450

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции ext4_mb_release_group_pa() модуля fs/ext4/mballoc.c файловой системы Ext4 ядра операционной системы Linux связана с неконтролируемым достижимым утверждением. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/d5bf8f7fb3ee3d99d1303ceb54599ea0599a4a5b https://git.kernel.org/stable/c/ef16d8a1798db1a1604ac44ca1bd73ec6bebf483 https://git.kernel.org/stable/c/185062a21976fbc38f2efd296951b02c4500cf65 https://git.kernel.org/stable/c/b0fc279de4bf17e1710bb7e83906538ff8f11111 https://git.kernel.org/stable/c/978e5e9111af18741449b81fefd531a622dd969a https://git.kernel.org/stable/c/d87a4e4094c9879fc8acdff8ce59fdffa979c8e0 https://git.kernel.org/stable/c/bf2a16eb4e6d06124bd8436d4546f61539a65f29 https://git.kernel.org/stable/c/53c14e7cc2257191ba15425c15638fc4f8abb92b https://git.kernel.org/linus/463808f237cf73e98a1a45ff7460c2406a150a0b https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.315 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.283 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.243 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.180 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.112 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.29 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.2.16 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.3.3 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-53450 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2023-53450 Для Ubuntu: https://ubuntu.com/security/CVE-2023-53450

Сведения записи

Дата публикации: 03.04.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu16.04 LTSНе указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
Red Hat Inc.Red Hat Enterprise Linux7Не указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияLinuxот 2.6.12 до 4.14.314 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.282 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.242 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.111 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 6.1.28 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.179 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.2 до 6.2.15 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.3 до 6.3.2 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.