Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2026-03268

CVSS: 6.8
01.12.2022

Уязвимость функции diUnmount() модуля fs/jfs/jfs_imap.c файловой системы JFS ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Уязвимость функции diUnmount() модуля fs/jfs/jfs_imap.c файловой системы JFS ядра операционной системы Linux связана с повторным освобождением ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 01.12.2022
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование структурами данных
Способ устранения: Нет данных
Меры по устранению: В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.



Использование рекомендаций:

Для Linux:
https://lore.kernel.org/linux-cve-announce/2025100435-CVE-2023-53616-9379@gregkh/
https://git.kernel.org/stable/c/c3c0f0ddd851b3fa3e9d3450bbcd561f4f850469
https://git.kernel.org/stable/c/114ea3cb13ab25f7178cb60283adb93d2f96dad7
https://git.kernel.org/stable/c/5873df0195124be2f357de11bfd473ead4f90ed8
https://git.kernel.org/stable/c/756747d4b439e3e1159282ae89f17eefebbe9b25
https://git.kernel.org/stable/c/ef7311101ca43dd73b45bca7a30ac72d9535ff87
https://git.kernel.org/stable/c/4de3a603010e0ca334487de24c6aab0777b7f808
https://git.kernel.org/stable/c/88484bde6f12126616b38e43b6c00edcd941f615
https://git.kernel.org/linus/6e2bda2c192d0244b5a78b787ef20aa10cb319b7
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.326
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.295
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.257
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.197
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.133
https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.55
https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.5.5

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2023-53616

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-119 The product performs operations on a memory buffer, but it reads from or writes to a memory location outside the buffer's intended boundary. This may result in read or write operations on unexpected memory locations that could be linked to other variables, data structures, or internal program data.
CWE-415 The product calls free() twice on the same memory address.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2023-53616 jfs: fix invalid free of JFS_IP(ipimap)->i_imap in diUnmount

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6.8 MEDIUM 2.0 AV:L/AC:L/Au:S/C:C/I:C/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2023-53616
Вендор:
  • Сообщество свободного программного обеспечения
Тип ПО:
  • Операционная система
Наименование ПО:
  • Debian GNU/Linux
  • Linux
Версия ПО:
  • 11 (Debian GNU/Linux)
  • 12 (Debian GNU/Linux)
  • от 4.20 до 5.4.256 включительно (Linux)
  • от 4.15 до 4.19.294 включительно (Linux)
  • от 5.5 до 5.10.196 включительно (Linux)
  • от 5.11 до 5.15.132 включительно (Linux)
  • от 5.16 до 6.1.54 включительно (Linux)
  • от 6.2 до 6.5.4 включительно (Linux)
  • от 2.6.12 до 4.14.325 включительно (Linux)
ОС и аппаратные платформы:
  • Debian GNU/Linux (11)
  • Debian GNU/Linux (12)
  • Linux (от 4.20 до 5.4.256 включительно)
  • Linux (от 4.15 до 4.19.294 включительно)
  • Linux (от 5.5 до 5.10.196 включительно)
  • Linux (от 5.11 до 5.15.132 включительно)
  • Linux (от 5.16 до 6.1.54 включительно)
  • Linux (от 6.2 до 6.5.4 включительно)
  • Linux (от 2.6.12 до 4.14.325 включительно)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.