BDU:2025-06348

Сообщество свободного программного обеспечения, Novell Inc., ООО «Ред Софт», Red Hat Inc. SUSE Manager Retail Branch Server, Red Hat Enterprise Linux, SUSE Linux Enterprise High Availability

НЕ ОЦЕНЕНО

Дата обнаружения

2025-01-15

Официальное описание

Уязвимость функции EXPORT_SYMBOL() ядра операционной системы Linux связана с чтением памяти за пределами выделенного буфера. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2025032717-CVE-2023-53019-441a@gregkh/ https://git.kernel.org/stable/c/1d80c259dfbadefa61b7ea334dfce5cb57f8c72f https://git.kernel.org/stable/c/4bc5f1f6bc94e695dfd912122af96e7115a0ddb8 https://git.kernel.org/stable/c/7879626296e6ffd838ae0f2af1ab49ee46354973 https://git.kernel.org/stable/c/867dbe784c5010a466f00a7d1467c1c5ea569c75 https://git.kernel.org/stable/c/8a7b9560a3a8eb8724888c426e05926752f73aa0 https://git.kernel.org/stable/c/ad67de330d83e8078372b52af18ffe8d39e26c85 https://git.kernel.org/stable/c/c431a3d642593bbdb99e8a9e3eed608b730db6f8

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-53019

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2023-53019

Для программных продуктов Novell Inc.: https://www.suse.com/pt-br/security/cve/CVE-2023-53019.html