Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2025-07509

CVSS: 6.2
11.12.2023

Уязвимость функции set_cluster_dirty() модуля fs/f2fs/compress.c поддержки файловой системы F2FS ядра операционной системы Linux, позволяющая нарушителю получить доступ к защищаемой информации или вызвать отказ в обслуживании

Уязвимость функции set_cluster_dirty() модуля fs/f2fs/compress.c поддержки файловой системы F2FS ядра операционной системы Linux связана с неправильной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю получить доступ к защищаемой информации или вызвать отказ в обслуживании
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 11.12.2023
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование ресурсами
Способ устранения: Нет данных
Меры по устранению: В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций:
Для Linux:
https://git.kernel.org/stable/c/7ea0f29d9fd84905051be020c0df7d557e286136
https://git.kernel.org/stable/c/7c972c89457511007dfc933814c06786905e515c
https://git.kernel.org/stable/c/417b8a91f4e8831cadaf85c3f15c6991c1f54dde
https://git.kernel.org/stable/c/b8094c0f1aae329b1c60a275a780d6c2c9ff7aa3
https://git.kernel.org/stable/c/4961acdd65c956e97c1a000c82d91a8c1cdbe44b
https://lore.kernel.org/linux-cve-announce/2024030644-CVE-2023-52588-619a@gregkh/
https://git.kernel.org/linus/4961acdd65c956e97c1a000c82d91a8c1cdbe44b

Обновление программного обеспечения linux до версии 6.6.27-0.osnova229

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-20 The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2023-52588 f2fs: fix to tag gcing flag on page during block migration

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6.2 MEDIUM 2.0 AV:L/AC:L/Au:S/C:C/I:N/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2023-52588
Вендор:
  • Сообщество свободного программного обеспечения
  • АО "НППКТ"
Тип ПО:
  • Операционная система
Наименование ПО:
  • Linux
  • ОСОН ОСнова Оnyx
Версия ПО:
  • от 5.16 до 6.1.76 включительно (Linux)
  • от 6.2 до 6.6.15 включительно (Linux)
  • до 2.10.1 (ОСОН ОСнова Оnyx)
  • от 6.7 до 6.7.3 включительно (Linux)
  • от 2.6.12 до 5.15.148 включительно (Linux)
ОС и аппаратные платформы:
  • Linux (от 5.16 до 6.1.76 включительно)
  • Linux (от 6.2 до 6.6.15 включительно)
  • ОСОН ОСнова Оnyx (до 2.10.1)
  • Linux (от 6.7 до 6.7.3 включительно)
  • Linux (от 2.6.12 до 5.15.148 включительно)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.