Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2023-53820

PUBLISHED 23.05.2026

CNA: Linux

loop: loop_set_status_from_info() check before assignment

Обновлено: 23.05.2026
In the Linux kernel, the following vulnerability has been resolved: loop: loop_set_status_from_info() check before assignment In loop_set_status_from_info(), lo->lo_offset and lo->lo_sizelimit should be checked before reassignment, because if an overflow error occurs, the original correct value will be changed to the wrong value, and it will not be changed back. More, the original patch did not solve the problem, the value was set and ioctl returned an error, but the subsequent io used the value in the loop driver, which still caused an alarm: loop_handle_cmd do_req_filebacked loff_t pos = ((loff_t) blk_rq_pos(rq) << 9) + lo->lo_offset; lo_rw_aio cmd->iocb.ki_pos = pos

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-10274 Уязвимость функции loop_set_status_from_info() модуля drivers/block/loop.c драйвера блочных устройств ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2035c770bfdbcc82bd52e05871a7c82db9529e0f до 6bdf4e6dfb60cbb6121ccf027d97ed2ec97c0bcb affected
Наблюдалось в версиях от a217715338fd48f72114725aa7a40e484a781ca7 до 832580af82ace363205039a8e7c4ef04552ccc1a affected
Наблюдалось в версиях от 13b2856037a651ba3ab4a8b25ecab3e791926da3 до 2ea7077748e5d7cc64f1c31342c802fe66ea7426 affected
Наблюдалось в версиях от b40877b8562c5720d0a7fce20729f56b75a3dede до 861021710bba9dfa0749a3c209a6c1773208b1f1 affected
Наблюдалось в версиях от 6858933131d0dadac071c4d33335a9ea4b8e76cf до c79a924ed6afac1708dfd370ba66bcf6a852ced6 affected
Наблюдалось в версиях от 0455bef69028c65065f16bb04635591b2374249b до 3e7d0968203d668af6036b9f9199c7b62c8a3581 affected
Наблюдалось в версиях от c490a0b5a4f36da3918181a8acdc6991d967c5f3 до 4be26d553a3f1d4f54f25353d1496c562002126d affected
Наблюдалось в версиях от c490a0b5a4f36da3918181a8acdc6991d967c5f3 до 258809bf22bf71d53247856f374f2b1d055f2fd4 affected
Наблюдалось в версиях от c490a0b5a4f36da3918181a8acdc6991d967c5f3 до 9f6ad5d533d1c71e51bdd06a5712c4fbc8768dfa affected
Наблюдалось в версии 18e28817cb516b39de6281f6db9b0618b2cc7b42 affected
Наблюдалось в версии adf0112d9b8acb03485624220b4934f69bf13369 affected
Наблюдалось в версии 9be7fa7ead18a48940df7b59d993bbc8b9055c15 affected
Наблюдалось в версиях от 4.19.257 до 4.19.312 affected
Наблюдалось в версиях от 5.4.212 до 5.4.274 affected
Наблюдалось в версиях от 5.10.140 до 5.10.173 affected
Наблюдалось в версиях от 5.15.64 до 5.15.100 affected
Наблюдалось в версиях от 4.9.327 до 4.10 affected
Наблюдалось в версиях от 4.14.292 до 4.15 affected
Наблюдалось в версиях от 5.19.6 до 5.20 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 6.0 affected
Наблюдалось в версиях от 0 до 6.0 unaffected
Наблюдалось до версии 4.19.* unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.2.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.