BDU:2025-06274

Сообщество свободного программного обеспечения, Red Hat Inc., Novell Inc., ООО «Ред Софт» SUSE Manager Retail Branch Server, Red Hat Enterprise Linux, SUSE Linux Enterprise High Availability

НЕ ОЦЕНЕНО

Дата обнаружения

2023-01-04

Официальное описание

Уязвимость функции isotp_rcv_echo(), isotp_tx_timer_handler(), isotp_release() и isotp_init() ядра операционной системы Linux связана с ошибками управления ресурсами. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/4f027cba8216f42a18b544842efab134f8b1f9f4
https://git.kernel.org/stable/c/cae4c9bc35f72af5d4a079bb9d9fd62c4088a411

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2023-52941

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2023-52941.html