Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2024-10396

CVSS: 5.5
21.09.2023

Уязвимость функции qd_check_sync() компонента imon ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость функции qd_check_sync() компонента imon ядра операционных систем Linux связана с неконтролируемым достижимым утверждением. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 21.09.2023
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Данные уточняются
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
Для Linux:
https://git.kernel.org/stable/c/119565e566f91ff3588ffcd5812f0c8061586c6b
https://git.kernel.org/stable/c/1c28dace66015b675a343b89b0c87abbfda05ff4
https://git.kernel.org/stable/c/212f112fe5e90e98eb8d48585682880dae139f4c
https://git.kernel.org/stable/c/2a054b87a1b799b391e578597a42ee6e57a987ae
https://git.kernel.org/stable/c/2bb42a27a92ff3984c9fa5fbe128eced3ea693f2
https://git.kernel.org/stable/c/4c6a08125f2249531ec01783a5f4317d7342add5
https://git.kernel.org/stable/c/50e33567bc4a1c4ed79a1d289fe93c9a26491848
https://git.kernel.org/stable/c/53fc16c1ad84f5467ec24341670b63aa759335d3
https://git.kernel.org/stable/c/5bfda356e903633d16ae1bac1ee38364e12628a3
https://git.kernel.org/stable/c/b4deec69fe32b58dc5fb4ace52456ece85b75561

Для РедОС:
http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2023-52865.html

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2023-52759

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2023-52759

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-617 The product contains an assert() or similar statement that can be triggered by an attacker, which leads to an application exit or other behavior that is more severe than necessary.
CWE-99 The product receives input from an upstream component, but it does not restrict or incorrectly restricts the input before it is used as an identifier for a resource that may be outside the intended sphere of control.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2023-52759 Без описания...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
4.6 MEDIUM 2.0 AV:L/AC:L/Au:S/C:N/I:N/A:C
5.5 MEDIUM 3.0 AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2023-52759
Вендор:
  • Novell Inc.
  • Red Hat Inc.
  • Сообщество свободного программного обеспечения
  • ООО «Ред Софт»
Тип ПО:
  • Операционная система
  • Прикладное ПО информационных систем
  • Сетевое средство
  • Сетевое программное средство
Наименование ПО:
  • OpenSUSE Leap
  • Red Hat Enterprise Linux
  • Suse Linux Enterprise Server
  • SUSE Linux Enterprise Server for SAP Applications
  • Debian GNU/Linux
  • SUSE Linux Enterprise Workstation Extension
  • SUSE Linux Enterprise Live Patching
  • РЕД ОС
  • SUSE Manager Retail Branch Server
  • SUSE Manager Proxy
  • SUSE Manager Server
  • SUSE Linux Enterprise High Availability Extension
  • SUSE Linux Enterprise Micro
  • openSUSE Leap Micro
  • Suse Linux Enterprise Desktop
  • SUSE Linux Enterprise High Performance Computing
  • SUSE Linux Enterprise Module for Basesystem
  • SUSE Linux Enterprise Module for Development Tools
  • SUSE Linux Enterprise Module for Public Cloud
  • SUSE Linux Enterprise Real Time
  • SUSE Linux Enterprise Module for Legacy Software
  • SUSE Real Time Module
  • Linux
Версия ПО:
  • 15.5 (OpenSUSE Leap)
  • 8 (Red Hat Enterprise Linux)
  • 12 SP5 (Suse Linux Enterprise Server)
  • 12 SP5 (SUSE Linux Enterprise Server for SAP Applications)
  • 10 (Debian GNU/Linux)
  • 12 SP5 (SUSE Linux Enterprise Workstation Extension)
  • 12 SP5 (SUSE Linux Enterprise Live Patching)
  • 11 (Debian GNU/Linux)
  • 12 (Debian GNU/Linux)
  • 7.3 (РЕД ОС)
  • 9 (Red Hat Enterprise Linux)
  • 4.3 (SUSE Manager Retail Branch Server)
  • 4.3 (SUSE Manager Proxy)
  • 4.3 (SUSE Manager Server)
  • 12 SP5 (SUSE Linux Enterprise High Availability Extension)
  • 5.3 (SUSE Linux Enterprise Micro)
  • 5.3 (openSUSE Leap Micro)
  • 15 SP4 (SUSE Linux Enterprise Live Patching)
  • 15 SP4 (SUSE Linux Enterprise High Availability Extension)
  • 15 SP5 (SUSE Linux Enterprise Server for SAP Applications)
  • 15 SP5 (Suse Linux Enterprise Server)
  • 15 SP5 (Suse Linux Enterprise Desktop)
  • 15 SP5 (SUSE Linux Enterprise High Performance Computing)
  • 15 SP5 (SUSE Linux Enterprise Module for Basesystem)
  • 15 SP5 (SUSE Linux Enterprise Module for Development Tools)
  • 15 SP5 (SUSE Linux Enterprise Module for Public Cloud)
  • 15 SP5 (SUSE Linux Enterprise Real Time)
  • 5.4 (SUSE Linux Enterprise Micro)
  • 15 SP5 (SUSE Linux Enterprise Module for Legacy Software)
  • 12 SP5 (SUSE Linux Enterprise Real Time)
  • 5.4 (openSUSE Leap Micro)
  • 15 SP5 (SUSE Linux Enterprise Live Patching)
  • 15 SP5 (SUSE Linux Enterprise Workstation Extension)
  • 5.5 (SUSE Linux Enterprise Micro)
  • 5.5 (openSUSE Leap Micro)
  • 15 SP4-ESPOS (SUSE Linux Enterprise High Performance Computing)
  • 15 SP4-LTSS (SUSE Linux Enterprise High Performance Computing)
  • 15 SP4-LTSS (Suse Linux Enterprise Server)
  • 15 SP5 (SUSE Real Time Module)
  • 15 SP6 (Suse Linux Enterprise Desktop)
  • 15 SP6 (SUSE Linux Enterprise Server for SAP Applications)
  • 15 SP6 (SUSE Linux Enterprise High Performance Computing)
  • 15 SP6 (SUSE Linux Enterprise Module for Basesystem)
  • 15 SP6 (SUSE Linux Enterprise Workstation Extension)
  • 15.6 (OpenSUSE Leap)
  • 15 SP6 (SUSE Linux Enterprise Module for Development Tools)
  • 15 SP5 (SUSE Linux Enterprise High Availability Extension)
  • 15 SP6 (SUSE Linux Enterprise Module for Legacy Software)
  • от 6.6 до 6.6.3 (Linux)
  • 15 SP6 (SUSE Linux Enterprise High Availability Extension)
  • 15 SP6 (SUSE Linux Enterprise Live Patching)
  • 15 SP6 (SUSE Linux Enterprise Module for Public Cloud)
  • 15 SP6 (SUSE Linux Enterprise Real Time)
  • 15 SP6 (SUSE Real Time Module)
  • от 4.14 др 4.14.331 (Linux)
  • от 4.19 до 4.19.300 (Linux)
  • от 5.10 до 5.10.202 (Linux)
  • от 5.15 до 5.15.140 (Linux)
  • от 5.4 до 5.4.262 (Linux)
  • от 6.1 до 6.1.64 (Linux)
  • от 6.5 до 6.5.13 (Linux)
  • 6.7 rc1 (Linux)
  • 6.1 (SUSE Linux Enterprise Micro)
ОС и аппаратные платформы:
  • OpenSUSE Leap (15.5)
  • Red Hat Enterprise Linux (8)
  • Suse Linux Enterprise Server (12 SP5)
  • SUSE Linux Enterprise Server for SAP Applications (12 SP5)
  • Debian GNU/Linux (10)
  • Debian GNU/Linux (11)
  • Debian GNU/Linux (12)
  • РЕД ОС (7.3)
  • Red Hat Enterprise Linux (9)
  • openSUSE Leap Micro (5.3)
  • SUSE Linux Enterprise Server for SAP Applications (15 SP5)
  • Suse Linux Enterprise Server (15 SP5)
  • Suse Linux Enterprise Desktop (15 SP5)
  • SUSE Linux Enterprise Real Time (15 SP5)
  • SUSE Linux Enterprise Real Time (12 SP5)
  • openSUSE Leap Micro (5.4)
  • openSUSE Leap Micro (5.5)
  • Suse Linux Enterprise Server (15 SP4-LTSS)
  • Suse Linux Enterprise Desktop (15 SP6)
  • SUSE Linux Enterprise Server for SAP Applications (15 SP6)
  • OpenSUSE Leap (15.6)
  • Linux (от 6.6 до 6.6.3)
  • SUSE Linux Enterprise Real Time (15 SP6)
  • Linux (от 4.14 др 4.14.331)
  • Linux (от 4.19 до 4.19.300)
  • Linux (от 5.10 до 5.10.202)
  • Linux (от 5.15 до 5.15.140)
  • Linux (от 5.4 до 5.4.262)
  • Linux (от 6.1 до 6.1.64)
  • Linux (от 6.5 до 6.5.13)
  • Linux (6.7 rc1)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.