BDU:2025-06339

Сообщество свободного программного обеспечения, Novell Inc., ООО «Ред Софт», Red Hat Inc. SUSE Manager Retail Branch Server, Red Hat Enterprise Linux, SUSE Enterprise Storage, SUSE Linux Ent

НЕ ОЦЕНЕНО

Дата обнаружения

2025-01-09

Официальное описание

Уязвимость функции check_stack_write_fixed_off() ядра операционной системы Linux связана с утечкой памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2025032719-CVE-2023-53024-8d19@gregkh/ https://git.kernel.org/stable/c/01bdcc73dbe7be3ad4d4ee9a59b71e42f461a528 https://git.kernel.org/stable/c/81b3374944d201872cfcf82730a7860f8e7c31dd https://git.kernel.org/stable/c/aae109414a57ab4164218f36e2e4a17f027fcaaa https://git.kernel.org/stable/c/b0c89ef025562161242a7c19b213bd6b272e93df https://git.kernel.org/stable/c/da75dec7c6617bddad418159ffebcb133f008262 https://git.kernel.org/stable/c/e4f4db47794c9f474b184ee1418f42e6a07412b6

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-53024

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2023-53024

Для программных продуктов Novell Inc.: https://www.suse.com/pt-br/security/cve/CVE-2023-53024.html