Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2023-6546

PUBLISHED 06.11.2025

CNA: redhat

Kernel: gsm multiplexing race condition leads to privilege escalation

Обновлено: 06.11.2025
A race condition was found in the GSM 0710 tty multiplexor in the Linux kernel. This issue occurs when two threads execute the GSMIOC_SETCONF ioctl on the same tty file descriptor with the gsm line discipline enabled, and can lead to a use-after-free problem on a struct gsm_dlci while restarting the gsm mux. This could allow a local unprivileged user to escalate their privileges on the system.

CWE

Идентификатор Описание
CWE-416 The product reuses or references memory after it has been freed. At some point afterward, the memory may be allocated again and saved in another pointer, while the original pointer references a location somewhere within the new allocation. Any operations using the original pointer are no longer valid because the memory "belongs" to the code that operates on the new pointer.

БДУ ФСТЭК

Идентификатор Описание
BDU:2023-09114 Уязвимость функции gsm_cleanup_mux() драйвера N_GSM ядра операционных систем Linux, позволяющая нарушителю повысить свои привилегии

CVSS

Оценка Severity Версия Базовый вектор
7 HIGH 3.1 CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H

Доп. Информация

Product Status

Red Hat Enterprise Linux 8
Product: Red Hat Enterprise Linux 8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:4.18.0-513.24.1.rt7.326.el8_9 до * unaffected
СPE:
  • cpe:/a:redhat:enterprise_linux:8::nfv
  • cpe:/a:redhat:enterprise_linux:8::realtime
Red Hat Enterprise Linux 8
Product: Red Hat Enterprise Linux 8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:4.18.0-513.24.1.el8_9 до * unaffected
СPE:
  • cpe:/o:redhat:enterprise_linux:8::baseos
  • cpe:/a:redhat:enterprise_linux:8::crb
Red Hat Enterprise Linux 8
Product: Red Hat Enterprise Linux 8
Vendor: Red Hat
Default status: unaffected
СPE:
  • cpe:/o:redhat:enterprise_linux:8::baseos
Red Hat Enterprise Linux 8.2 Advanced Update Support
Product: Red Hat Enterprise Linux 8.2 Advanced Update Support
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:4.18.0-193.136.1.el8_2 до * unaffected
СPE:
  • cpe:/o:redhat:rhel_aus:8.2::baseos
Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support
Product: Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:4.18.0-305.134.1.el8_4 до * unaffected
СPE:
  • cpe:/o:redhat:rhel_tus:8.4::baseos
  • cpe:/o:redhat:rhel_e4s:8.4::baseos
  • cpe:/o:redhat:rhel_aus:8.4::baseos
Red Hat Enterprise Linux 8.4 Telecommunications Update Service
Product: Red Hat Enterprise Linux 8.4 Telecommunications Update Service
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:4.18.0-305.134.1.rt7.210.el8_4 до * unaffected
СPE:
  • cpe:/a:redhat:rhel_tus:8.4::realtime
  • cpe:/a:redhat:rhel_tus:8.4::nfv
Red Hat Enterprise Linux 8.4 Telecommunications Update Service
Product: Red Hat Enterprise Linux 8.4 Telecommunications Update Service
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:4.18.0-305.134.1.el8_4 до * unaffected
СPE:
  • cpe:/o:redhat:rhel_tus:8.4::baseos
  • cpe:/o:redhat:rhel_e4s:8.4::baseos
  • cpe:/o:redhat:rhel_aus:8.4::baseos
Red Hat Enterprise Linux 8.4 Update Services for SAP Solutions
Product: Red Hat Enterprise Linux 8.4 Update Services for SAP Solutions
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:4.18.0-305.134.1.el8_4 до * unaffected
СPE:
  • cpe:/o:redhat:rhel_tus:8.4::baseos
  • cpe:/o:redhat:rhel_e4s:8.4::baseos
  • cpe:/o:redhat:rhel_aus:8.4::baseos
Red Hat Enterprise Linux 8.4 Update Services for SAP Solutions
Product: Red Hat Enterprise Linux 8.4 Update Services for SAP Solutions
Vendor: Red Hat
Default status: unaffected
СPE:
  • cpe:/o:redhat:rhel_e4s:8.4::baseos
Red Hat Enterprise Linux 8.6 Extended Update Support
Product: Red Hat Enterprise Linux 8.6 Extended Update Support
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:4.18.0-372.93.1.el8_6 до * unaffected
СPE:
  • cpe:/o:redhat:rhev_hypervisor:4.4::el8
  • cpe:/a:redhat:rhel_eus:8.6::crb
  • cpe:/o:redhat:rhel_eus:8.6::baseos
Red Hat Enterprise Linux 8.6 Extended Update Support
Product: Red Hat Enterprise Linux 8.6 Extended Update Support
Vendor: Red Hat
Default status: unaffected
СPE:
  • cpe:/o:redhat:rhel_eus:8.6::baseos
Red Hat Enterprise Linux 8.8 Extended Update Support
Product: Red Hat Enterprise Linux 8.8 Extended Update Support
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:4.18.0-477.55.1.el8_8 до * unaffected
СPE:
  • cpe:/o:redhat:rhel_eus:8.8::baseos
  • cpe:/a:redhat:rhel_eus:8.8::crb
Red Hat Enterprise Linux 8.8 Extended Update Support
Product: Red Hat Enterprise Linux 8.8 Extended Update Support
Vendor: Red Hat
Default status: unaffected
СPE:
  • cpe:/o:redhat:rhel_eus:8.8::baseos
Red Hat Enterprise Linux 9
Product: Red Hat Enterprise Linux 9
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:5.14.0-427.13.1.el9_4 до * unaffected
СPE:
  • cpe:/a:redhat:enterprise_linux:9::nfv
  • cpe:/a:redhat:enterprise_linux:9::crb
  • cpe:/a:redhat:enterprise_linux:9::realtime
  • cpe:/o:redhat:enterprise_linux:9::baseos
  • cpe:/a:redhat:enterprise_linux:9::appstream
Red Hat Enterprise Linux 9
Product: Red Hat Enterprise Linux 9
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:5.14.0-427.13.1.el9_4 до * unaffected
СPE:
  • cpe:/a:redhat:enterprise_linux:9::nfv
  • cpe:/a:redhat:enterprise_linux:9::crb
  • cpe:/a:redhat:enterprise_linux:9::realtime
  • cpe:/o:redhat:enterprise_linux:9::baseos
  • cpe:/a:redhat:enterprise_linux:9::appstream
Red Hat Enterprise Linux 9.0 Extended Update Support
Product: Red Hat Enterprise Linux 9.0 Extended Update Support
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:5.14.0-70.93.2.el9_0 до * unaffected
СPE:
  • cpe:/a:redhat:rhel_eus:9.0::crb
  • cpe:/o:redhat:rhel_eus:9.0::baseos
  • cpe:/a:redhat:rhel_eus:9.0::appstream
Red Hat Enterprise Linux 9.0 Extended Update Support
Product: Red Hat Enterprise Linux 9.0 Extended Update Support
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:5.14.0-70.93.1.rt21.165.el9_0 до * unaffected
СPE:
  • cpe:/a:redhat:rhel_eus:9.0::nfv
  • cpe:/a:redhat:rhel_eus:9.0::realtime
Red Hat Enterprise Linux 9.0 Extended Update Support
Product: Red Hat Enterprise Linux 9.0 Extended Update Support
Vendor: Red Hat
Default status: unaffected
СPE:
  • cpe:/o:redhat:rhel_eus:9.0::baseos
Red Hat Enterprise Linux 9.2 Extended Update Support
Product: Red Hat Enterprise Linux 9.2 Extended Update Support
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:5.14.0-284.55.1.el9_2 до * unaffected
СPE:
  • cpe:/a:redhat:rhel_eus:9.2::appstream
  • cpe:/o:redhat:rhel_eus:9.2::baseos
  • cpe:/a:redhat:rhel_eus:9.2::crb
Red Hat Enterprise Linux 9.2 Extended Update Support
Product: Red Hat Enterprise Linux 9.2 Extended Update Support
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:5.14.0-284.55.1.rt14.340.el9_2 до * unaffected
СPE:
  • cpe:/a:redhat:rhel_eus:9.2::realtime
  • cpe:/a:redhat:rhel_eus:9.2::nfv
Red Hat Enterprise Linux 9.2 Extended Update Support
Product: Red Hat Enterprise Linux 9.2 Extended Update Support
Vendor: Red Hat
Default status: unaffected
СPE:
  • cpe:/o:redhat:rhel_eus:9.2::baseos
Red Hat Virtualization 4 for Red Hat Enterprise Linux 8
Product: Red Hat Virtualization 4 for Red Hat Enterprise Linux 8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:4.18.0-372.93.1.el8_6 до * unaffected
СPE:
  • cpe:/o:redhat:rhev_hypervisor:4.4::el8
  • cpe:/a:redhat:rhel_eus:8.6::crb
  • cpe:/o:redhat:rhel_eus:8.6::baseos
RHOL-5.7-RHEL-8
Product: RHOL-5.7-RHEL-8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от v5.7.13-16 до * unaffected
СPE:
  • cpe:/a:redhat:logging:5.7::el8
RHOL-5.7-RHEL-8
Product: RHOL-5.7-RHEL-8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от v5.7.13-7 до * unaffected
СPE:
  • cpe:/a:redhat:logging:5.7::el8
RHOL-5.7-RHEL-8
Product: RHOL-5.7-RHEL-8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от v6.8.1-408 до * unaffected
СPE:
  • cpe:/a:redhat:logging:5.7::el8
RHOL-5.7-RHEL-8
Product: RHOL-5.7-RHEL-8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от v5.7.13-19 до * unaffected
СPE:
  • cpe:/a:redhat:logging:5.7::el8
RHOL-5.7-RHEL-8
Product: RHOL-5.7-RHEL-8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от v1.0.0-480 до * unaffected
СPE:
  • cpe:/a:redhat:logging:5.7::el8
RHOL-5.7-RHEL-8
Product: RHOL-5.7-RHEL-8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от v5.7.13-9 до * unaffected
СPE:
  • cpe:/a:redhat:logging:5.7::el8
RHOL-5.7-RHEL-8
Product: RHOL-5.7-RHEL-8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от v0.4.0-248 до * unaffected
СPE:
  • cpe:/a:redhat:logging:5.7::el8
RHOL-5.7-RHEL-8
Product: RHOL-5.7-RHEL-8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от v1.14.6-215 до * unaffected
СPE:
  • cpe:/a:redhat:logging:5.7::el8
RHOL-5.7-RHEL-8
Product: RHOL-5.7-RHEL-8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от v6.8.1-431 до * unaffected
СPE:
  • cpe:/a:redhat:logging:5.7::el8
RHOL-5.7-RHEL-8
Product: RHOL-5.7-RHEL-8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от v1.1.0-228 до * unaffected
СPE:
  • cpe:/a:redhat:logging:5.7::el8
RHOL-5.7-RHEL-8
Product: RHOL-5.7-RHEL-8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от v5.8.1-471 до * unaffected
СPE:
  • cpe:/a:redhat:logging:5.7::el8
RHOL-5.7-RHEL-8
Product: RHOL-5.7-RHEL-8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от v2.9.6-15 до * unaffected
СPE:
  • cpe:/a:redhat:logging:5.7::el8
RHOL-5.7-RHEL-8
Product: RHOL-5.7-RHEL-8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от v5.7.13-3 до * unaffected
СPE:
  • cpe:/a:redhat:logging:5.7::el8
RHOL-5.7-RHEL-8
Product: RHOL-5.7-RHEL-8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от v5.7.13-27 до * unaffected
СPE:
  • cpe:/a:redhat:logging:5.7::el8
RHOL-5.7-RHEL-8
Product: RHOL-5.7-RHEL-8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от v5.7.13-12 до * unaffected
СPE:
  • cpe:/a:redhat:logging:5.7::el8
RHOL-5.7-RHEL-8
Product: RHOL-5.7-RHEL-8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от v0.1.0-527 до * unaffected
СPE:
  • cpe:/a:redhat:logging:5.7::el8
RHOL-5.7-RHEL-8
Product: RHOL-5.7-RHEL-8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от v0.1.0-225 до * unaffected
СPE:
  • cpe:/a:redhat:logging:5.7::el8
RHOL-5.7-RHEL-8
Product: RHOL-5.7-RHEL-8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от v0.28.1-57 до * unaffected
СPE:
  • cpe:/a:redhat:logging:5.7::el8
Red Hat Enterprise Linux 6
Product: Red Hat Enterprise Linux 6
Vendor: Red Hat
Default status: unaffected
СPE:
  • cpe:/o:redhat:enterprise_linux:6
Red Hat Enterprise Linux 7
Product: Red Hat Enterprise Linux 7
Vendor: Red Hat
Default status: unaffected
СPE:
  • cpe:/o:redhat:enterprise_linux:7
Red Hat Enterprise Linux 7
Product: Red Hat Enterprise Linux 7
Vendor: Red Hat
Default status: unaffected
СPE:
  • cpe:/o:redhat:enterprise_linux:7
Red Hat Enterprise Linux 9
Product: Red Hat Enterprise Linux 9
Vendor: Red Hat
Default status: affected
СPE:
  • cpe:/o:redhat:enterprise_linux:9
 

Ссылки

CVE Program Container

Обновлено: 02.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

http://www.openwall.com/lists/oss-security/2024/04/10/18
http://www.openwall.com/lists/oss-security/2024/04/10/21
http://www.openwall.com/lists/oss-security/2024/04/11/7
http://www.openwall.com/lists/oss-security/2024/04/11/9
http://www.openwall.com/lists/oss-security/2024/04/12/1
http://www.openwall.com/lists/oss-security/2024/04/12/2
http://www.openwall.com/lists/oss-security/2024/04/16/2
http://www.openwall.com/lists/oss-security/2024/04/17/1
https://access.redhat.com/errata/RHSA-2024:0930
https://access.redhat.com/errata/RHSA-2024:0937
https://access.redhat.com/errata/RHSA-2024:1018
https://access.redhat.com/errata/RHSA-2024:1019
https://access.redhat.com/errata/RHSA-2024:1055
https://access.redhat.com/errata/RHSA-2024:1250
https://access.redhat.com/errata/RHSA-2024:1253
https://access.redhat.com/errata/RHSA-2024:1306
https://access.redhat.com/errata/RHSA-2024:1607
https://access.redhat.com/errata/RHSA-2024:1612
https://access.redhat.com/errata/RHSA-2024:1614
https://access.redhat.com/errata/RHSA-2024:2093
https://access.redhat.com/errata/RHSA-2024:2394
https://access.redhat.com/errata/RHSA-2024:2621
https://access.redhat.com/errata/RHSA-2024:2697
https://access.redhat.com/errata/RHSA-2024:4577
https://access.redhat.com/errata/RHSA-2024:4729
https://access.redhat.com/errata/RHSA-2024:4731
https://access.redhat.com/security/cve/CVE-2023-6546
https://bugzilla.redhat.com/show_bug.cgi?id=2255498
https://github.com/torvalds/linux/commit/3c4f8333b582487a2d1e02171f1465531cde53e3
https://www.zerodayinitiative.com/advisories/ZDI-CAN-20527

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.