Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2026-01393

CVSS: 4.6
18.06.2023

Уязвимость функции posix_timer_by_id() модуля kernel/time/posix-timers.c подсистемы таймера ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость функции posix_timer_by_id() модуля kernel/time/posix-timers.c подсистемы таймера ядра операционной системы Linux связана с распределением ресурсов без ограничений и регулирования. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 18.06.2023
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Исчерпание ресурсов
Способ устранения: Нет данных
Меры по устранению: В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.



Использование рекомендаций:

Для Linux:
https://lore.kernel.org/linux-cve-announce/2025102216-CVE-2023-53728-b851@gregkh/
https://git.kernel.org/stable/c/8dc52c200b889bc1cb34288fbf623d4ff381d2ae
https://git.kernel.org/stable/c/9ea26a8494a0a9337e7415eafd6f3ed940327dc5
https://git.kernel.org/stable/c/8ad6679a5bb97cdb3e14942729292b4bfcc0e223
https://git.kernel.org/stable/c/322377cc909defcca9451487484845e7e1d20d1b
https://git.kernel.org/stable/c/ef535e0315afd098c4beb1da364847eca4b56a20
https://git.kernel.org/stable/c/6a0ac84501b4fec73a1a823c55cf13584c43f418
https://git.kernel.org/stable/c/37175e25edf7cc0d5a2cd2c2a1cbe2dcbf4a1937
https://git.kernel.org/linus/8ce8849dd1e78dadcee0ec9acbd259d239b7069f
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.322
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.291
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.251
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.188
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.150
https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.107
https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.4.7

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2023-53728

Для продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2023-53728

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-770 The product allocates a reusable resource or group of resources on behalf of an actor without imposing any intended restrictions on the size or number of resources that can be allocated.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2023-53728 posix-timers: Ensure timer ID search-loop limit is valid

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
4.6 MEDIUM 2.0 AV:L/AC:L/Au:S/C:N/I:N/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2023-53728
Вендор:
  • Red Hat Inc.
  • Сообщество свободного программного обеспечения
Тип ПО:
  • Операционная система
Наименование ПО:
  • Red Hat Enterprise Linux
  • Debian GNU/Linux
  • Linux
Версия ПО:
  • 8 (Red Hat Enterprise Linux)
  • 11 (Debian GNU/Linux)
  • 12 (Debian GNU/Linux)
  • 9 (Red Hat Enterprise Linux)
  • от 5.5 до 5.10.187 включительно (Linux)
  • от 6.2 до 6.4.6 включительно (Linux)
  • от 4.15 до 4.19.290 включительно (Linux)
  • от 4.20 до 5.4.250 включительно (Linux)
  • от 5.11 до 5.15.149 включительно (Linux)
  • от 5.16 до 6.1.106 включительно (Linux)
  • от 3.10 до 4.14.321 включительно (Linux)
ОС и аппаратные платформы:
  • Red Hat Enterprise Linux (8)
  • Debian GNU/Linux (11)
  • Debian GNU/Linux (12)
  • Red Hat Enterprise Linux (9)
  • Linux (от 5.5 до 5.10.187 включительно)
  • Linux (от 6.2 до 6.4.6 включительно)
  • Linux (от 4.15 до 4.19.290 включительно)
  • Linux (от 4.20 до 5.4.250 включительно)
  • Linux (от 5.11 до 5.15.149 включительно)
  • Linux (от 5.16 до 6.1.106 включительно)
  • Linux (от 3.10 до 4.14.321 включительно)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.