BDU:2025-06277

Novell Inc., ООО «Ред Софт», Canonical Ltd., Red Hat Inc., Сообщество свободного программного обеспе SUSE Manager Retail Branch Server, Red Hat Enterprise Linux, SUSE Linux Enterprise High Availability

НЕ ОЦЕНЕНО

Дата обнаружения

2023-01-30

Официальное описание

Уязвимость функции bfq_check_ioprio_change() и __bfq_bic_change_cgroup() ядра операционной системы Linux связана с использованием памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/7f77f3dab5066a7c9da73d72d1eee895ff84a8d5 https://git.kernel.org/stable/c/511c922c5bf6c8a166bea826e702336bc2424140 https://git.kernel.org/stable/c/cb1876fc33af26d00efdd473311f1b664c77c44e https://git.kernel.org/stable/c/b600de2d7d3a16f9007fad1bdae82a3951a26af2

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2023-52983

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2023-52983.html

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-52983

Для программных продуктов Ubuntu: https://ubuntu.com/security/CVE-2023-52983