Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2024-10372

CVSS: 5.5
13.02.2023

Уязвимость компонента sdio ядра операционной системы Linux, позволяющая нарушителю получить доступ к конфиденциальной информации

Уязвимость компонента sdio ядра операционной системы Linux связана с раскрытием информации. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальной информации
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 13.02.2023
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Несанкционированный сбор информации
Способ устранения: Нет данных
Меры по устранению: В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций:

Для Linux:
https://lore.kernel.org/linux-cve-announce/2024052158-CVE-2023-52730-1c8f@gregkh/
https://git.kernel.org/stable/c/1e06cf04239e202248c8fa356bf11449dc73cfbd
https://git.kernel.org/stable/c/30716d9f0fa1766e522cf24c8a456244e4fc9931
https://git.kernel.org/stable/c/5c7858adada31dbed042448cff6997dd6efc472a
https://git.kernel.org/stable/c/605d9fb9556f8f5fb4566f4df1480f280f308ded
https://git.kernel.org/stable/c/761db46b29b496946046d8cb33c7ea6de6bef36e
https://git.kernel.org/stable/c/92ff03c2563c9b57a027c744750f3b7d2f261c58
https://git.kernel.org/stable/c/f855d31bb38d663c3ba672345d7cce9324ba3b72

Для РедОС:
http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для Ubuntu:
https://ubuntu.com/security/CVE-2023-52730

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2023-52730

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2023-52730

Для программной системы управления средой виртуализации с подсистемой безагентного резервного копирования виртуальных машин «ROSA Virtualization 3.0»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2861

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-200 The product exposes sensitive information to an actor that is not explicitly authorized to have access to that information.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2023-52730 mmc: sdio: fix possible resource leaks in some error paths

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
4.6 MEDIUM 2.0 AV:L/AC:L/Au:S/C:N/I:N/A:C
5.5 MEDIUM 3.0 AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2023-52730
Вендор:
  • Canonical Ltd.
  • Red Hat Inc.
  • Сообщество свободного программного обеспечения
  • ООО «Ред Софт»
  • АО «НТЦ ИТ РОСА»
Тип ПО:
  • Операционная система
  • Прикладное ПО информационных систем
Наименование ПО:
  • Ubuntu
  • Red Hat Enterprise Linux
  • Debian GNU/Linux
  • РЕД ОС
  • Linux
  • ROSA Virtualization 3.0
Версия ПО:
  • 18.04 LTS (Ubuntu)
  • 8 (Red Hat Enterprise Linux)
  • 10 (Debian GNU/Linux)
  • 20.04 LTS (Ubuntu)
  • 11 (Debian GNU/Linux)
  • 12 (Debian GNU/Linux)
  • 7.3 (РЕД ОС)
  • 22.04 LTS (Ubuntu)
  • 9 (Red Hat Enterprise Linux)
  • от 4.20 до 5.4.231 включительно (Linux)
  • от 4.15 до 4.19.272 включительно (Linux)
  • от 5.5 до 5.10.168 включительно (Linux)
  • от 5.11 до 5.15.94 включительно (Linux)
  • от 5.16 до 6.1.12 включительно (Linux)
  • от 2.6.33 до 4.14.305 включительно (Linux)
  • 3.0 (ROSA Virtualization 3.0)
ОС и аппаратные платформы:
  • Ubuntu (18.04 LTS)
  • Red Hat Enterprise Linux (8)
  • Debian GNU/Linux (10)
  • Ubuntu (20.04 LTS)
  • Debian GNU/Linux (11)
  • Debian GNU/Linux (12)
  • РЕД ОС (7.3)
  • Ubuntu (22.04 LTS)
  • Red Hat Enterprise Linux (9)
  • Linux (6.2 rc1)
  • Linux (от 5.10 до 5.10.169)
  • Linux (от 5.15 до 5.15.95)
  • Linux (от 6.1 до 6.1.13)
  • Linux (от 2.6.33 до 4.14.306)
  • Linux (от 4.19 до 4.19.273)
  • Linux (от 5.4 до 5.4.232)
  • ROSA Virtualization 3.0 (3.0)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.