Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2025-16239

CVSS: 6.2
04.08.2023

Уязвимость функции jbd2_journal_try_remove_checkpoint() в модуле fs/jbd2/checkpoint.c файловой системы ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на целостность защищаемой информации или вызвать отказ в обслуживании

Уязвимость функции jbd2_journal_try_remove_checkpoint() в модуле fs/jbd2/checkpoint.c файловой системы ядра операционной системы Linux связана с утратой данных в результате недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на целостность защищаемой информации или вызвать отказ в обслуживании
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 04.08.2023
Класс уязвимости: Уязвимость архитектуры
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Данные уточняются
Способ устранения: Нет данных
Меры по устранению: В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций:
Для Linux:
https://lore.kernel.org/linux-cve-announce/2025100135-CVE-2023-53526-ee71@gregkh/
https://git.kernel.org/stable/c/2298f2589903a8bc03061b54b31fd97985ab6529
https://git.kernel.org/stable/c/590a809ff743e7bd890ba5fb36bc38e20a36de53
https://git.kernel.org/stable/c/dbafe636db415299e54d9dfefc1003bda9e71c9d
https://git.kernel.org/stable/c/ef5fea70e5915afd64182d155e72bfb4f275e1fc

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2023-53526

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2023-53526:


Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-120 The product copies an input buffer to an output buffer without verifying that the size of the input buffer is less than the size of the output buffer.
CWE-20 The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.
CWE-664 The product does not maintain or incorrectly maintains control over a resource throughout its lifetime of creation, use, and release.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2023-53526 jbd2: check 'jh->b_transaction' before removing it from checkpoint

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6.2 MEDIUM 2.0 AV:L/AC:L/Au:S/C:N/I:C/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2023-53526
Вендор:
  • Сообщество свободного программного обеспечения
  • Red Hat Inc.
  • АО «СберТех»
Тип ПО:
  • Операционная система
Наименование ПО:
  • Debian GNU/Linux
  • Red Hat Enterprise Linux
  • Linux
  • Platform V SberLinux OS Server
Версия ПО:
  • 12 (Debian GNU/Linux)
  • 9 (Red Hat Enterprise Linux)
  • от 5.15.129 до 5.15.131 включительно (Linux)
  • от 6.1.50 до 6.1.53 включительно (Linux)
  • от 6.4.13 до 6.5.3 включительно (Linux)
  • 9.2.0-fstec (Platform V SberLinux OS Server)
ОС и аппаратные платформы:
  • Debian GNU/Linux (12)
  • Red Hat Enterprise Linux (9)
  • Linux (до 6.6)
  • Linux (от 5.15.129 до 5.15.132)
  • Linux (от 6.1.50 до 6.1.54)
  • Linux (от 6.5 до 6.5.4)
  • Linux (6.4.13)
  • Platform V SberLinux OS Server (9.2.0-fstec)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.