ГрамотаИБ ГрамотаИБ

BDU:2026-05986

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7) CVSS 7 · AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость функции xfrm_update_ae_params() модуля net/xfrm/xfrm_user.c реализации сетевых функций ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2023-53147

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции xfrm_update_ae_params() модуля net/xfrm/xfrm_user.c реализации сетевых функций ядра операционной системы Linux связана с разыменованием указателя NULL. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/ed1cba039309c80b49719fcff3e3d7cdddb73d96 https://git.kernel.org/stable/c/44f69c96f8a147413c23c68cda4d6fb5e23137cd https://git.kernel.org/stable/c/8046beb890ebc83c5820188c650073e1c6066e67 https://git.kernel.org/stable/c/bd30aa9c7febb6e709670cd5154194189ca3b7b5 https://git.kernel.org/stable/c/075448a2eb753f813fe873cfa52853e9fef8eedb https://git.kernel.org/stable/c/87b655f4936b6fc01f3658aa88a22c923b379ebd https://git.kernel.org/stable/c/53df4be4f5221e90dc7aa9ce745a9a21bb7024f4 https://git.kernel.org/linus/00374d9b6d9f932802b55181be9831aa948e5b7c Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2023-53147 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-53147 Для Ubuntu: https://ubuntu.com/security/CVE-2023-53147 Для программных продуктов АО «СберТех»: обновление операционной системы до версии 9.2.0-fstec или выше Компенсирующие меры: - минимизация пользовательских привилегий; - отключение/удаление неиспользуемых учётных записей пользователей; - контроль журналов аудита кластера для отслеживания попыток эксплуатации уязвимости.

Сведения записи

Дата публикации: 29.04.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu16.04 LTSНе указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
Red Hat Inc.Red Hat Enterprise Linux7Не указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat Enterprise Linux8.8 Extended Update SupportНе указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
АО «СберТех»Platform V SberLinux OS Serverдо 9.2.0-fstecНе указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияLinuxот 2.6.39 до 4.14.323 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.292 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.254 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.127 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 6.1.46 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.191 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.2 до 6.4.11 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.