BDU:2025-06025

Novell Inc., ООО «Ред Софт», Canonical Ltd., Red Hat Inc., Сообщество свободного программного обеспе SUSE Manager Retail Branch Server, Red Hat Enterprise Linux, SUSE Enterprise Storage, SUSE Linux Ent

НЕ ОЦЕНЕНО

Дата обнаружения

2023-01-11

Официальное описание

Уязвимость функции nft_payload() модуля net/netfilter /nft_payload.c компонента netfilter ядра операционной системы Linux связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/550efeff989b041f3746118c0ddd863c39ddc1aa
https://git.kernel.org/stable/c/696e1a48b1a1b01edad542a1ef293665864a4dd0
https://git.kernel.org/stable/c/76ef74d4a379faa451003621a84e3498044e7aa3
https://git.kernel.org/stable/c/a8acfe2c6fb99f9375a9325807a179cd8c32e6e3 https://lore.kernel.org/linux-cve-announce/2025032721-CVE-2023-53033-9089@gregkh/

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-53033

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2023-53033

Для Ubuntu: https://ubuntu.com/security/CVE-2023-53033

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2023-53033.html

Для РЕД ОС: https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-kernel-lt-cve-2023-53033/?sphrase_id=1074155