ГрамотаИБ ГрамотаИБ

BDU:2026-05111

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции itimer_delete() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2023-53815

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции itimer_delete() ядра операционной системы Linux связана с выполнением цикла с недоступным условием выхода. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2025120945-CVE-2023-53815-5695@gregkh/ https://git.kernel.org/stable/c/0670c4c567b27bd8f999a943028f4fe60d1a1106 https://git.kernel.org/stable/c/9d9e522010eb5685d8b53e8a24320653d9d4cbbf https://git.kernel.org/stable/c/c1968bb8a28625cc95d2ad3ca872ab98c9c36d59 https://git.kernel.org/stable/c/e7aff15ba29ba4b3052786b1636fa5c4aa39e179 https://git.kernel.org/stable/c/f1be1ed32daa053484222f7f9beb2b16c624dffd https://git.kernel.org/stable/c/f9bd298e3e4d3fd6e19f017789a42d0f332cd555 Для Platform V SberLinux OS Server: Обновление операционной системы до версии 9.2.2-fstec Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2023-53815 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-53815 Для Ubuntu: https://ubuntu.com/security/CVE-2023-53815 Для Platform V SberLinux OS Server: Обновление операционной системы до версии 9.2.2-fstec или выше

Сведения записи

Дата публикации: 14.04.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
АО «СберТех»Platform V SberLinux OS Server9.2.0-fstecНе указана
АО «СберТех»Platform V SberLinux OS Serverдо 9.2.0-fstecНе указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияLinuxдо 6.5Не указана
Сообщество свободного программного обеспеченияLinuxот 5.15 до 5.15.121Не указана
Сообщество свободного программного обеспеченияLinuxот 5.4 до 5.10.188Не указана
Сообщество свободного программного обеспеченияLinuxот 6.1 до 6.1.39Не указана
Сообщество свободного программного обеспеченияLinuxот 6.3 до 6.3.13Не указана
Сообщество свободного программного обеспеченияLinuxот 6.4 до 6.4.4Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.