BDU:2025-06258

Сообщество свободного программного обеспечения, Red Hat Inc., Novell Inc., ООО «Ред Софт» Red Hat Enterprise Linux, SUSE Linux Enterprise High Performance Computing, SUSE Linux Enterprise Mi

НЕ ОЦЕНЕНО

Дата обнаружения

2023-01-31

Официальное описание

Уязвимость функции kfree(), ucsi_resume_work() и ucsi_unregister() ядра операционной системы Linux связана с разыменованием указателей. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/fdd11d7136fd070b3a74d6d8799d9eac28a57fc5 https://git.kernel.org/stable/c/f82060da749c611ed427523b6d1605d87338aac1

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2023-52938

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2023-52938.html