BDU:2025-06345

Сообщество свободного программного обеспечения, Red Hat Inc., Novell Inc., ООО «Ред Софт» Red Hat Enterprise Linux, SUSE Linux Enterprise High Performance Computing, SUSE Linux Enterprise Mi

НЕ ОЦЕНЕНО

Дата обнаружения

2025-01-04

Официальное описание

Уязвимость функции hci_cmd_sync_queue(), hci_le_terminate_big() или hci_le_big_terminate() ядра операционной системы Linux связана с утечкой памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2025032717-CVE-2023-53018-c89c@gregkh/ https://git.kernel.org/stable/c/f51a825b9f730a782aa768454906b4468e67b667 https://git.kernel.org/stable/c/3aa21311f36d8a2730c7ccef37235e951f23927b

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2023-53018

Для программных продуктов Novell Inc.: https://www.suse.com/pt-br/security/cve/CVE-2023-53018.html