Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2025-12906

CVSS: 4.6
09.08.2023

Уязвимость функции devfreq_dev_release() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость функции devfreq_dev_release() ядра операционной системы Linux связана с неограниченным распределением ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 09.08.2023
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Исчерпание ресурсов
Способ устранения: Нет данных
Меры по устранению: В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций:
Для Linux:
https://lore.kernel.org/linux-cve-announce/2025100132-CVE-2023-53518-64e1@gregkh/
https://git.kernel.org/stable/c/111bafa210ae546bee7644be730c42df9c35b66e
https://git.kernel.org/stable/c/1640e9c72173911ad0fddb05012c01eafe082c4e
https://git.kernel.org/stable/c/29811f4b8255d4238cf326f3bb7129784766beab
https://git.kernel.org/stable/c/3354c401c68d70567d1ef25d12f4e22a7813a3c6
https://git.kernel.org/stable/c/5693d077595de721f9ddbf9d37f40e5409707dfe
https://git.kernel.org/stable/c/64e6e0dc2d578c0a9e31cb4edd719f0a3ed98f6d
https://git.kernel.org/stable/c/7462483446cb9986568ad7adae746ce5f18d2968
https://git.kernel.org/stable/c/8918025feb2f5f7c73f2495c158f22997e25cb02
https://git.kernel.org/stable/c/ab192e5e5d3b48415909a8408acfd007a607bcc0

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2023-53518

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2023-53518

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-770 The product allocates a reusable resource or group of resources on behalf of an actor without imposing any intended restrictions on the size or number of resources that can be allocated.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2023-53518 PM / devfreq: Fix leak in devfreq_dev_release()

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
4.6 MEDIUM 2.0 AV:L/AC:L/Au:S/C:N/I:N/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2023-53518
Вендор:
  • Сообщество свободного программного обеспечения
  • Red Hat Inc.
Тип ПО:
  • Операционная система
Наименование ПО:
  • Debian GNU/Linux
  • Red Hat Enterprise Linux
  • Linux
Версия ПО:
  • 11 (Debian GNU/Linux)
  • 12 (Debian GNU/Linux)
  • 9 (Red Hat Enterprise Linux)
  • от 6.1.0 до 6.1.53 (Linux)
  • от 6.4.0 до 6.4.16 (Linux)
  • до 6.6 (Linux)
  • от 6.5 до 6.5.3 (Linux)
  • от 4.7 до 4.14.326 (Linux)
  • от 4.19 до 4.19.295 (Linux)
  • от 5.4 до 5.4.257 (Linux)
  • от 5.10 до 5.10.195 (Linux)
  • от 5.15 до 5.15.132 (Linux)
ОС и аппаратные платформы:
  • Debian GNU/Linux (11)
  • Debian GNU/Linux (12)
  • Red Hat Enterprise Linux (9)
  • Linux (от 6.1.0 до 6.1.53)
  • Linux (от 6.4.0 до 6.4.16)
  • Linux (до 6.6)
  • Linux (от 6.5 до 6.5.3)
  • Linux (от 4.7 до 4.14.326)
  • Linux (от 4.19 до 4.19.295)
  • Linux (от 5.4 до 5.4.257)
  • Linux (от 5.10 до 5.10.195)
  • Linux (от 5.15 до 5.15.132)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.