ГрамотаИБ ГрамотаИБ

BDU:2026-05873

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8) CVSS 7.800000190734863 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость функции in_atomic() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2023-53216

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции in_atomic() ядра операционной системы Linux связана с переполнением буфера в стеке. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2025091512-CVE-2023-53216-7693@gregkh/ https://git.kernel.org/stable/c/030b1c4217a4f504c7d0795a2bd86b7181e56f11 https://git.kernel.org/stable/c/0e68b5517d3767562889f1d83fdb828c26adb24f https://git.kernel.org/stable/c/4e8f7d998b582a99aadedd07ae6086e99b89c97a https://git.kernel.org/stable/c/6a72729ed6accc86dad5522895e8fa2f96642a2c https://git.kernel.org/stable/c/8b38969fa01662ec539a0d08a8ea5ec6f31fa4ed Для Platform V SberLinux OS Server: Обновление операционной системы до версии 9.2.0-fstec или выше Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-53216

Сведения записи

Дата публикации: 27.04.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
АО «СберТех»Platform V SberLinux OS Serverдо 9.2.0-fstecНе указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияLinuxдо 6.3Не указана
Сообщество свободного программного обеспеченияLinuxот 5.10.165 до 5.10.175Не указана
Сообщество свободного программного обеспеченияLinuxот 5.15.90 до 5.15.103Не указана
Сообщество свободного программного обеспеченияLinuxот 6.1.8 до 6.1.18Не указана
Сообщество свободного программного обеспеченияLinuxот 6.2 до 6.2.5Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.