ГрамотаИБ ГрамотаИБ

BDU:2026-05871

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,8) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,7) CVSS 4.699999809265137 · AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции too_many_unix_fds() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2023-53204

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции too_many_unix_fds() ядра операционной системы Linux связана с ошибками синхронизации при использовании общего ресурса. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2025091509-CVE-2023-53204-3e15@gregkh/ https://git.kernel.org/stable/c/03d133dfbcec9d439729cc64706c7eb6d1663a24 https://git.kernel.org/stable/c/0bc36c0650b21df36fbec8136add83936eaf0607 https://git.kernel.org/stable/c/9151ed4b006125cba7c06c79df504340ea4e9386 https://git.kernel.org/stable/c/ac92f239a079678a035c0faad9089354a874aede https://git.kernel.org/stable/c/adcf4e069358cdee8593663650ea447215a1c49e https://git.kernel.org/stable/c/b401d7e485b0a234cf8fe9a6ae99dbcd20863138 https://git.kernel.org/stable/c/b9cdbb38e030fc2fe97fe27b54cbb6b4fbff250f https://git.kernel.org/stable/c/df97b5ea9f3ac9308c3a633524dab382cd59d9e5 Для Platform V SberLinux OS Server: Обновление операционной системы до версии 9.2.0-fstec или выше Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-53204 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2023-53204

Сведения записи

Дата публикации: 27.04.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Red Hat Inc.Red Hat Enterprise Linux9Не указана
АО «СберТех»Platform V SberLinux OS Serverдо 9.2.0-fstecНе указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияLinux3.10.96Не указана
Сообщество свободного программного обеспеченияLinux3.12.57Не указана
Сообщество свободного программного обеспеченияLinux3.14.60Не указана
Сообщество свободного программного обеспеченияLinux3.18.27Не указана
Сообщество свободного программного обеспеченияLinux3.2.78Не указана
Сообщество свободного программного обеспеченияLinux4.1.17Не указана
Сообщество свободного программного обеспеченияLinux4.3.5Не указана
Сообщество свободного программного обеспеченияLinux4.4.1Не указана
Сообщество свободного программного обеспеченияLinuxдо 6.6Не указана
Сообщество свободного программного обеспеченияLinuxот 4.19 до 4.19.295Не указана
Сообщество свободного программного обеспеченияLinuxот 4.5 до 4.14.326Не указана
Сообщество свободного программного обеспеченияLinuxот 5.10 до 5.10.195Не указана
Сообщество свободного программного обеспеченияLinuxот 5.15 до 5.15.132Не указана
Сообщество свободного программного обеспеченияLinuxот 5.4 до 5.4.257Не указана
Сообщество свободного программного обеспеченияLinuxот 6.1 до 6.1.54Не указана
Сообщество свободного программного обеспеченияLinuxот 6.5 до 6.5.4Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.