BDU:2025-06359

Сообщество свободного программного обеспечения, Novell Inc., ООО «Ред Софт», Red Hat Inc. SUSE Manager Retail Branch Server, Red Hat Enterprise Linux, SUSE Linux Enterprise High Availability

НЕ ОЦЕНЕНО

Дата обнаружения

2025-01-25

Официальное описание

Уязвимость функции smbd_destroy() ядра операционной системы Linux связана с связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2025032713-CVE-2023-53006-209f@gregkh/ https://git.kernel.org/stable/c/4b83bc6f87eedab4599b0123e572a422689444be https://git.kernel.org/stable/c/5109607a4ece7cd8536172bf7549eb4dce1f3576 https://git.kernel.org/stable/c/91be54849d5392050f5b847b42bd5e6221551ac8 https://git.kernel.org/stable/c/a9640c0b268405f2540e8203a545e930ea88bb7d https://git.kernel.org/stable/c/b7ab9161cf5ddc42a288edf9d1a61f3bdffe17c7 https://git.kernel.org/stable/c/e037baee16e0b9ace7e730888fcae9cec11daff2

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-53006

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2023-53006

Для программных продуктов Novell Inc.: https://www.suse.com/pt-br/security/cve/CVE-2023-53006.html