Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2025-15328

CVSS: 4.6
01.11.2023

Уязвимость функции rpc_clnt_remove_pipedir() модуля net/sunrpc/clnt.c реализации протокола RPC ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость функции rpc_clnt_remove_pipedir() модуля net/sunrpc/clnt.c реализации протокола RPC ядра операционной системы Linux связана с повторным использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 01.11.2023
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование структурами данных
Способ устранения: Нет данных
Меры по устранению: В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.



Использование рекомендаций:

Для Linux:
https://lore.kernel.org/linux-cve-announce/2024052100-CVE-2023-52803-1f43@gregkh/
https://git.kernel.org/stable/c/dedf2a0eb9448ae73b270743e6ea9b108189df46
https://git.kernel.org/stable/c/194454afa6aa9d6ed74f0c57127bc8beb27c20df
https://git.kernel.org/stable/c/7749fd2dbef72a52b5c9ffdbf877691950ed4680
https://git.kernel.org/stable/c/1cdb52ffd6600a37bd355d8dce58ecd03e55e618
https://git.kernel.org/stable/c/cc2e7ebbeb1d0601f7f3c8d93b78fcc03a95e44a
https://git.kernel.org/linus/bfca5fb4e97c46503ddfc582335917b0cc228264

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2023-52803

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2023-52803

Для Ubuntu:
https://ubuntu.com/security/CVE-2023-52803

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-416 The product reuses or references memory after it has been freed. At some point afterward, the memory may be allocated again and saved in another pointer, while the original pointer references a location somewhere within the new allocation. Any operations using the original pointer are no longer valid because the memory "belongs" to the code that operates on the new pointer.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2023-52803 SUNRPC: Fix RPC client cleaned up the freed pipefs dentries

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
4.6 MEDIUM 2.0 AV:L/AC:L/Au:S/C:N/I:N/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2023-52803
Вендор:
  • Canonical Ltd.
  • Red Hat Inc.
  • Сообщество свободного программного обеспечения
Тип ПО:
  • Операционная система
Наименование ПО:
  • Ubuntu
  • Red Hat Enterprise Linux
  • Debian GNU/Linux
  • Linux
Версия ПО:
  • 16.04 LTS (Ubuntu)
  • 18.04 LTS (Ubuntu)
  • 8 (Red Hat Enterprise Linux)
  • 20.04 LTS (Ubuntu)
  • 11 (Debian GNU/Linux)
  • 12 (Debian GNU/Linux)
  • 22.04 LTS (Ubuntu)
  • 9 (Red Hat Enterprise Linux)
  • от 5.11 до 5.15.139 включительно (Linux)
  • от 5.16 до 6.1.63 включительно (Linux)
  • от 6.2 до 6.5.12 включительно (Linux)
  • от 4.20 до 5.4.279 включительно (Linux)
  • от 5.5 до 5.10.201 включительно (Linux)
  • 9.4 Extended Update Support (Red Hat Enterprise Linux)
  • от 6.6 до 6.6.2 включительно (Linux)
  • от 3.4 до 4.19.317 включительно (Linux)
ОС и аппаратные платформы:
  • Ubuntu (16.04 LTS)
  • Ubuntu (18.04 LTS)
  • Red Hat Enterprise Linux (8)
  • Ubuntu (20.04 LTS)
  • Debian GNU/Linux (11)
  • Debian GNU/Linux (12)
  • Ubuntu (22.04 LTS)
  • Red Hat Enterprise Linux (9)
  • Linux (от 5.11 до 5.15.139 включительно)
  • Linux (от 5.16 до 6.1.63 включительно)
  • Linux (от 6.2 до 6.5.12 включительно)
  • Linux (от 4.20 до 5.4.279 включительно)
  • Linux (от 5.5 до 5.10.201 включительно)
  • Red Hat Enterprise Linux (9.4 Extended Update Support)
  • Linux (от 6.6 до 6.6.2 включительно)
  • Linux (от 3.4 до 4.19.317 включительно)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.