BDU:2025-06332

ООО «Открытая мобильная платформа», Сообщество свободного программного обеспечения, Novell Inc., ООО SUSE Manager Retail Branch Server, SUSE Linux Enterprise High Availability Extension, SUSE Linux Ent

НЕ ОЦЕНЕНО

Дата обнаружения

2025-01-11

Официальное описание

Уязвимость функции local_cleanup() ядра операционной системы Linux связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2025032718-CVE-2023-53023-ef4e@gregkh/ https://git.kernel.org/stable/c/b09ae26f08aaf2d85f96ea7f90ddd3387f62216f https://git.kernel.org/stable/c/54f7be61584b8ec4c6df405f479495b9397bae4a https://git.kernel.org/stable/c/a59cdbda3714e11aa3ab579132864c4c8c6d54f9 https://git.kernel.org/stable/c/ad1baab3a5c03692d22ce446f38596a126377f6a https://git.kernel.org/stable/c/7f129927feaf7c10b1c38bbce630172e9a08c834 https://git.kernel.org/stable/c/d3605282ec3502ec8847915eb2cf1f340493ff79 https://git.kernel.org/stable/c/4bb4db7f3187c6e3de6b229ffc87cdb30a2d22b6

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-53023

Для программных продуктов Novell Inc.: https://www.suse.com/pt-br/security/cve/CVE-2023-53023.html

Для ОС Аврора: https://cve.omp.ru/bb30515