ГрамотаИБ ГрамотаИБ

BDU:2026-05991

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции raid_component_add() модуля drivers/scsi/raid_class.c драйвера устройств SCSI ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2023-53174

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции raid_component_add() модуля drivers/scsi/raid_class.c драйвера устройств SCSI ядра операционной системы Linux связана с ошибками при обновлении счетчика ссылок. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/63956ad27a6882f01fea7c69e17823090f4c7b3f https://git.kernel.org/stable/c/06c5340858011aa1195aec43a776e3185fbf7f56 https://git.kernel.org/stable/c/e12fac07f61caac9c5b186d827658b3470787619 https://git.kernel.org/stable/c/aa9a76d5ffdecd3b52ac333eb89361b0c9fe04e8 https://git.kernel.org/stable/c/6bc7f4c8c27d526f968788b8a985896755b1df35 https://git.kernel.org/stable/c/b191ff1f075c4875f11271cbf0093e6e044a12aa https://git.kernel.org/stable/c/43c0e16d0c5ec59398b405f4c4aa5a076e656c3f https://git.kernel.org/linus/04b5b5cb0136ce970333a9c6cec7e46adba1ea3a Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2023-53174 Для программных продуктов Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-53174 Для программных продуктов Ubuntu: https://ubuntu.com/security/CVE-2023-53174 Для программных продуктов АО «СберТех»: обновление операционной системы до версии 9.2.0-fstec или выше Компенсирующие меры: - минимизация пользовательских привилегий; - отключение/удаление неиспользуемых учётных записей пользователей; - контроль журналов аудита кластера для отслеживания попыток эксплуатации уязвимости.

Сведения записи

Дата публикации: 29.04.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu16.04 LTSНе указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
Red Hat Inc.Red Hat Enterprise Linux7Не указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
АО «СберТех»Platform V SberLinux OS Serverдо 9.2.0-fstecНе указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияLinuxот 2.6.26 до 4.14.322 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.291 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.253 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.126 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 6.1.45 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.190 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.2 до 6.4.10 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.