ГрамотаИБ ГрамотаИБ

BDU:2026-09115

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции sctp_sched_prio_free_sid() ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2023-53590

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции sctp_sched_prio_free_sid() ядра операционных систем Linux связана с некорректной блокировкой ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2025100427-CVE-2023-53590-9f1d@gregkh/ https://git.kernel.org/stable/c/cec326443f01283ef68ea00c06ea073b1835a562 https://git.kernel.org/stable/c/8ee401f89cdb10f39098c0656d695b2bc4052100 https://git.kernel.org/stable/c/bf5540cbd20e2dae2c81ab9b31deef41ef147d0a https://git.kernel.org/stable/c/03c3a5584a0a29821e59b7834635ce823050caaa https://git.kernel.org/stable/c/6d529928ea212127851a2df8c40d822237ca946b https://git.kernel.org/stable/c/68ba44639537de6f91fe32783766322d41848127 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-53590 Для Amazon Linux: https://explore.alas.aws.amazon.com/CVE-2023-53590.html Для Ubuntu: https://ubuntu.com/security/CVE-2023-53590 Для ОС Аврора: Обновление программного комплекса до версии 5.2.1 или выше: https://cve.omp.ru/bb32518

Сведения записи

Дата публикации: 02.07.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Amazon.com Inc.Amazon Linux2023Не указана
Amazon.com Inc.Amazon Linux 2Kernel-5.10 ExtraНе указана
Amazon.com Inc.Amazon Linux 2Kernel-5.15 ExtraНе указана
Amazon.com Inc.Amazon Linux 2Kernel-5.4 ExtraНе указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
ООО "Открытая мобильная платформа"ОС Аврорадо 5.2.1Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияLinuxдо 6.3Не указана
Сообщество свободного программного обеспеченияLinuxот 5.10 до 5.10.173Не указана
Сообщество свободного программного обеспеченияLinuxот 5.15 до 5.15.100Не указана
Сообщество свободного программного обеспеченияLinuxот 5.4 до 5.4.235Не указана
Сообщество свободного программного обеспеченияLinuxот 6.1 до 6.1.18Не указана
Сообщество свободного программного обеспеченияLinuxот 6.2 до 6.2.5Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.