BDU:2025-06276

Novell Inc., ООО «Ред Софт», Canonical Ltd., Red Hat Inc., Сообщество свободного программного обеспе Red Hat Enterprise Linux, SUSE Linux Enterprise High Performance Computing, SUSE Linux Enterprise Se

НЕ ОЦЕНЕНО

Дата обнаружения

2023-02-02

Официальное описание

Уязвимость функции debugfs_add_domain_dir() ядра операционной системы Linux связана с отсутствием освобождения памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/066ecbf1a53eb0b92b10c8df7808666be6ea5681 https://git.kernel.org/stable/c/cf1c917bf1c761a557b26410024e90057646c049 https://git.kernel.org/stable/c/d83d7ed260283560700d4034a80baad46620481b

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2023-52936

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2023-52936.html

Для программных продуктов Ubuntu: https://ubuntu.com/security/CVE-2023-52936