ГрамотаИБ ГрамотаИБ

BDU:2026-06025

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции DCB_ATTR_BCN() ядра операционных систем Linux, позволяющая нарушителю оказать воздействие на доступность защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2023-53369

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции DCB_ATTR_BCN() ядра операционных систем Linux связана с чтением за пределами допустимого диапазона в памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на доступность защищаемой информации

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Platform V SberLinux OS Server: Обновление операционной системы до версии 9.2.0-fstec или выше Для Linux: https://lore.kernel.org/linux-cve-announce/2025091854-CVE-2023-53369-394e@gregkh/ https://git.kernel.org/stable/c/5b3dbedb8d4a0f9f7ce904d76b885438af2a21f9 https://git.kernel.org/stable/c/8e309f43d0ca4051d20736c06a6f84bbddd881da https://git.kernel.org/stable/c/a0da2684db18dead3bcee12fb185e596e3d63c2b https://git.kernel.org/stable/c/ecff20e193207b44fdbfe64d7de89890f0a7fe6c https://git.kernel.org/stable/c/199fde04bd875d28b3a5ca525eaaa004eec6e947 https://git.kernel.org/stable/c/31d49ba033095f6e8158c60f69714a500922e0c3 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-53369 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2023-53369 Для Ubuntu: https://ubuntu.com/security/CVE-2023-53369

Сведения записи

Дата публикации: 29.04.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu16.04 LTSНе указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
Red Hat Inc.Red Hat Enterprise Linux7Не указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
АО «СберТех»Platform V SberLinux OS Serverдо 9.2.0-fstecНе указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияLinuxдо 6.5Не указана
Сообщество свободного программного обеспеченияLinuxот 5.10 до 5.10.190Не указана
Сообщество свободного программного обеспеченияLinuxот 5.15 до 5.15.126Не указана
Сообщество свободного программного обеспеченияLinuxот 5.4 до 5.4.253Не указана
Сообщество свободного программного обеспеченияLinuxот 6.1 до 6.1.45Не указана
Сообщество свободного программного обеспеченияLinuxот 6.4 до 6.4.10Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.