Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2025-12907

CVSS: 6
17.04.2023

Уязвимость модуля include/media/v4l2-mem2mem.h ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость модуля include/media/v4l2-mem2mem.h ядра операционной системы Linux связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 17.04.2023
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование ресурсами
Способ устранения: Нет данных
Меры по устранению: В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций:
Для Linux:
https://lore.kernel.org/linux-cve-announce/2025100132-CVE-2023-53519-de9d@gregkh/
https://git.kernel.org/stable/c/1676748aa29099fc0abd71e0fb092e76e835f25c
https://git.kernel.org/stable/c/56b5c3e67b0f9af3f45cf393be048ee8d8a92694
https://git.kernel.org/stable/c/690dd4780b3f4d755e4e7883e8c3d1b5052f6bf2
https://git.kernel.org/stable/c/7fc7f87725805197388ba749a1801df33000fa50
https://git.kernel.org/stable/c/c71aa5f1cf961264690f2560503ea396b6e3c680
https://git.kernel.org/stable/c/e01ea1c4191ee08440b5f86db98dff695e9cedf9
https://git.kernel.org/stable/c/e52de26cb37459b16213438a2c82feb155dd3bbd
https://git.kernel.org/stable/c/ef009fe2010ea2a3a7045ecb72729cf366e0967b

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2023-53519

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2023-53519

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-20 The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2023-53519 media: v4l2-mem2mem: add lock to protect parameter num_rdy

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6 MEDIUM 2.0 AV:L/AC:H/Au:S/C:C/I:C/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2023-53519
Вендор:
  • Сообщество свободного программного обеспечения
  • Red Hat Inc.
Тип ПО:
  • Операционная система
Наименование ПО:
  • Debian GNU/Linux
  • Red Hat Enterprise Linux
  • Linux
Версия ПО:
  • 11 (Debian GNU/Linux)
  • 12 (Debian GNU/Linux)
  • 9 (Red Hat Enterprise Linux)
  • до 6.5 (Linux)
  • до 5.15.128 (Linux)
  • до 6.1.47 (Linux)
  • до 6.4.12 (Linux)
  • до 4.14.324 (Linux)
  • до 4.19.293 (Linux)
  • до 5.4.255 (Linux)
  • до 5.10.192 (Linux)
ОС и аппаратные платформы:
  • Debian GNU/Linux (11)
  • Debian GNU/Linux (12)
  • Red Hat Enterprise Linux (9)
  • Linux (до 6.5)
  • Linux (до 5.15.128)
  • Linux (до 6.1.47)
  • Linux (до 6.4.12)
  • Linux (до 4.14.324)
  • Linux (до 4.19.293)
  • Linux (до 5.4.255)
  • Linux (до 5.10.192)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.