BDU:2025-06336

Сообщество свободного программного обеспечения, Novell Inc., ООО «Ред Софт», Red Hat Inc. SUSE Manager Retail Branch Server, Red Hat Enterprise Linux, SUSE Linux Enterprise High Availability

НЕ ОЦЕНЕНО

Дата обнаружения

2025-01-04

Официальное описание

Уязвимость функции init_events() и early_trace_init() ядра операционной системы Linux связана с ошибками управления ресурсами. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2025032713-CVE-2023-53007-6ed4@gregkh/ https://git.kernel.org/stable/c/198c83963f6335ca6d690cff067679560f2a3a22 https://git.kernel.org/stable/c/3bb06eb6e9acf7c4a3e1b5bc87aed398ff8e2253 https://git.kernel.org/stable/c/76b2390fdc80c0a8300e5da5b6b62d201b6fe9ce https://git.kernel.org/stable/c/b0af180514edea6c83dc9a299d9f383009c99f25 https://git.kernel.org/stable/c/b94d7c7654356860dd7719120c7d15ba38b6162a https://git.kernel.org/stable/c/de3930a4883ddad2244efd6d349013294c62c75c https://git.kernel.org/stable/c/f97eb0ab066133483a65c93eb894748de2f6b598

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-53007

Для программных продуктов Novell Inc.: https://www.suse.com/pt-br/security/cve/CVE-2023-53007.html

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2023-53007