BDU:2025-06340

ООО «Ред Софт», Red Hat Inc., Novell Inc., Сообщество свободного программного обеспечения SUSE Manager Retail Branch Server, Red Hat Enterprise Linux, SUSE Enterprise Storage, SUSE Linux Ent

НЕ ОЦЕНЕНО

Дата обнаружения

2025-01-09

Официальное описание

Уязвимость функции EXPORT_SYMBOL() ядра операционной системы Linux связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2025032719-CVE-2023-53026-0e24@gregkh/ https://git.kernel.org/stable/c/902063a9fea5f8252df392ade746bc9cfd07a5ae https://git.kernel.org/stable/c/d66c1d4178c219b6e7d7a6f714e3e3656faccc36 https://git.kernel.org/stable/c/362c9489720b31b6aa7491423ba65a4e98aa9838 https://git.kernel.org/stable/c/43811d07ea64366af8ec9e168c558ec51440c39e https://git.kernel.org/stable/c/0afec5e9cea732cb47014655685a2a47fb180c31

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-53026

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2023-53026

Для программных продуктов Novell Inc.: https://www.suse.com/pt-br/security/cve/CVE-2023-53026.html