Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2023-53415

PUBLISHED 23.05.2026

CNA: Linux

USB: dwc3: fix memory leak with using debugfs_lookup()

Обновлено: 23.05.2026
In the Linux kernel, the following vulnerability has been resolved: USB: dwc3: fix memory leak with using debugfs_lookup() When calling debugfs_lookup() the result must have dput() called on it, otherwise the memory will leak over time. To make things simpler, just call debugfs_lookup_and_remove() instead which handles all of the logic at once. Note, the root dentry for the debugfs directory for the device needs to be saved so we don't have to keep looking it up, which required a bit more refactoring to properly create and remove it when needed.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-05900 Уязвимость функции debugfs_lookup() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.02% LOW 4.32 23.05.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 8d396bb0a5b62b326f6be7594d8bd46b088296bd до cf52c320cf74245ce1c12b0bd48f77b87d77fbc9 affected
Наблюдалось в версиях от 8d396bb0a5b62b326f6be7594d8bd46b088296bd до ce234af49d103d95e3fdca59b25e0d0242f41bb4 affected
Наблюдалось в версиях от 8d396bb0a5b62b326f6be7594d8bd46b088296bd до bab872b638130a18fd54d9adfad7db77ed6457be affected
Наблюдалось в версиях от 8d396bb0a5b62b326f6be7594d8bd46b088296bd до be308d68785b205e483b3a0c61ba3a82da468f2c affected
Наблюдалось в версии 3bef21035888dd19750ad79b5d08fe52a02ad719 affected
Наблюдалось в версии d7e403eea007f47776186d4d572f234b1221e6e3 affected
Наблюдалось в версии e52d43c82f2f6556f0b7a790c19c072c1e99a95f affected
Наблюдалось в версии afd8b0d091d5b4febe2d0ac3b7735c1826329302 affected
Наблюдалось в версиях от 4.19.196 до 4.20 affected
Наблюдалось в версиях от 5.4.128 до 5.5 affected
Наблюдалось в версиях от 5.10.46 до 5.11 affected
Наблюдалось в версиях от 5.12.13 до 5.13 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.13 affected
Наблюдалось в версиях от 0 до 5.13 unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.2.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 14.01.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

CVSS

Оценка Severity Версия Базовый вектор
5.5 MEDIUM 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 14.01.2026

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.