BDU:2025-06330

Сообщество свободного программного обеспечения, Novell Inc., ООО «Ред Софт», Red Hat Inc. SUSE Manager Retail Branch Server, Red Hat Enterprise Linux, SUSE Linux Enterprise High Availability

НЕ ОЦЕНЕНО

Дата обнаружения

2025-01-11

Официальное описание

Уязвимость функции create_hist_field() ядра операционной системы Linux связана с разыменованием указателей. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2025032713-CVE-2023-53005-9bf0@gregkh/ https://git.kernel.org/stable/c/d2d1ada58e7cc100b8d7d6b082d19321ba4a700a https://git.kernel.org/stable/c/31b2414abeaa6de0490e85164badc6dcb1bb8ec9 https://git.kernel.org/stable/c/886aa449235f478e262bbd5dcdee6ed6bc202949 https://git.kernel.org/stable/c/592ba7116fa620425725ff0972691f352ba3caf6 https://git.kernel.org/stable/c/b4e7e81b4fdfcf457daee6b7a61769f62198d840 https://git.kernel.org/stable/c/8b152e9150d07a885f95e1fd401fc81af202d9a4

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-53005

Для программных продуктов Novell Inc.: https://www.suse.com/pt-br/security/cve/CVE-2023-53005.html

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2023-53005