ГрамотаИБ ГрамотаИБ

BDU:2026-08795

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции ctnetlink_change_timeout() ядра операционных систем Linux, позволяющая нарушителю

Соответствие зарубежным идентификаторам

CVE-2023-53635

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции ctnetlink_change_timeout() ядра операционных систем Linux связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2025100714-CVE-2023-53635-de6f@gregkh/ https://git.kernel.org/stable/c/80c5ba0078e20d926d11d0778f9a43902664ebf0 https://git.kernel.org/stable/c/ff5e4ac8dd7be7f1faba955c5779a68571eeb0f8 https://git.kernel.org/stable/c/f612ae1ab4793701caf39386fb3b7f4b3ef44e48 https://git.kernel.org/stable/c/73db1b8f2bb6725b7391e85aab41fdf592b3c0c1 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-53635 Для Ubuntu: https://ubuntu.com/security/CVE-2023-53635 Для Amazon Linux: https://explore.alas.aws.amazon.com/CVE-2023-53635.html Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2023-53635 Для ОС Аврора: Обновление программного комплекса до версии 5.1.8 или выше: https://cve.omp.ru/bb31516

Сведения записи

Дата публикации: 26.06.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Amazon.com Inc.Amazon Linux2023Не указана
Canonical Ltd.Ubuntu16.04 LTSНе указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
ООО "Открытая мобильная платформа"ОС Аврорадо 5.1.8Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияLinuxдо 6.4Не указана
Сообщество свободного программного обеспеченияLinuxот 6.1 до 6.1.28Не указана
Сообщество свободного программного обеспеченияLinuxот 6.2 до 6.2.15Не указана
Сообщество свободного программного обеспеченияLinuxот 6.3 до 6.3.2Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.