BDU:2025-06236

Novell Inc., ООО «Ред Софт», Canonical Ltd., Red Hat Inc., Сообщество свободного программного обеспе SUSE Manager Retail Branch Server, Red Hat Enterprise Linux, SUSE Linux Enterprise High Availability

НЕ ОЦЕНЕНО

Дата обнаружения

2023-01-19

Официальное описание

Уязвимость функции add_secret_dac_path() ядра операционной системы Linux связана с некорректным индексированием массива . Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/ee1e3fe4b4579f856997190a00ea4db0307b4332 https://git.kernel.org/stable/c/29baef789c838bd5c02f50c88adbbc6b955aaf61

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2023-52988

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2023-52988.html

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-52988

Для программных продуктов Ubuntu: https://ubuntu.com/security/CVE-2023-52988