ГрамотаИБ ГрамотаИБ

BDU:2026-04608

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции btrfs_cancel_balance() модуля fs/btrfs/volumes.c файловой системы btrfs ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2023-53339

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции btrfs_cancel_balance() модуля fs/btrfs/volumes.c файловой системы btrfs ядра операционной системы Linux связана с ошибками синхронизации при использовании общего ресурса. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/ae81329f7de3aa6f34ecdfa5412e72161a30e9ce https://git.kernel.org/stable/c/ceb9ba8e30833a4823e2dc73f80ebcdf2498d01a https://git.kernel.org/stable/c/7c93b89cd46636b5e74c12fa21dd86167bc6ea8d https://git.kernel.org/stable/c/a0a462a0f20926918d6009f0b4b25673e883fc98 https://git.kernel.org/stable/c/bd7bef82ce0e929ef4cf63a34990545aaca28077 https://git.kernel.org/stable/c/b966e9e1e250dfdb41a7f41775faea4a37af923c https://git.kernel.org/linus/29eefa6d0d07e185f7bfe9576f91e6dba98189c2 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.47 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.4.12 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-53339 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2023-53339 Для Ubuntu: https://ubuntu.com/security/CVE-2023-53339

Сведения записи

Дата публикации: 03.04.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu16.04 LTSНе указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
Red Hat Inc.Red Hat Enterprise Linux7Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияLinuxот 6.1.42 до 6.1.46 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.4.7 до 6.4.11 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.