BDU:2025-06315

Novell Inc., ООО «Ред Софт», Canonical Ltd., Red Hat Inc., Сообщество свободного программного обеспе Red Hat Enterprise Linux, Ubuntu, OpenSUSE Leap, Debian GNU/Linux, Suse Linux Enterprise Server, Sus

НЕ ОЦЕНЕНО

Дата обнаружения

2025-03-27

Официальное описание

Уязвимость компонента Squashfs ядра операционной системы Linux связана с неправильной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/1369322c1de52c7b9b988b95c9903110a4566778
https://git.kernel.org/stable/c/5c4d4a83bf1a862d80c1efff1c6e3ce33b501e2e
https://git.kernel.org/stable/c/7fe583c9bec10cd4b76231c51b37f3e4ca646e01
https://git.kernel.org/stable/c/997bed0f3cde78a3e639d624985bf4a95cf767e6
https://git.kernel.org/stable/c/a7da7d01ac5ce9b369a1ac70e1197999cc6c9686
https://git.kernel.org/stable/c/b38c3e9e0adc01956cc3e5a52e4d3f92f79d88e2
https://git.kernel.org/stable/c/f65c4bbbd682b0877b669828b4e033b8d5d0a2dc

Для РедоС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2023-52933

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-52933

Для Ubuntu: https://ubuntu.com/security/CVE-2023-52933

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2023-52933.html