Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2026-03311

CVSS: 6.2
02.01.2023

Уязвимость функции udf_file_write_iter() модуля fs/udf/file.c файловой системы ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость функции udf_file_write_iter() модуля fs/udf/file.c файловой системы ядра операционной системы Linux связана с записью неверного значения переменной. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 02.01.2023
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование сроками и состоянием
Способ устранения: Нет данных
Меры по устранению: В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.



Использование рекомендаций:

Для Linux:
https://lore.kernel.org/linux-cve-announce/2025091627-CVE-2023-53295-046c@gregkh/
https://git.kernel.org/stable/c/5a6c373d761f55635e175fa2f407544bae8f583b
https://git.kernel.org/stable/c/6d18cedc1ef0caeb1567cab660079e48844ff6d6
https://git.kernel.org/stable/c/c5787d77a5c29fffd295d138bd118b334990a567
https://git.kernel.org/stable/c/7bd8d9e1cf5607ee14407f4060b9a1dbb3c42802
https://git.kernel.org/stable/c/6837910aeb2c9101fc036dcd1b1f32615c20ec1a
https://git.kernel.org/stable/c/5621f7a8139053d0c3c47fb68ee9f602139eb40a
https://git.kernel.org/stable/c/eb2133900cac2d2f78befd6be41666cf1a2315d9
https://git.kernel.org/linus/256fe4162f8b5a1625b8603ca5f7ff79725bfb47

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2023-53295

Для продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2023-53295

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-392 The product encounters an error but does not provide a status code or return value to indicate that an error has occurred.
CWE-703 The product does not properly anticipate or handle exceptional conditions that rarely occur during normal operation of the product.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2023-53295 udf: Do not update file length for failed writes to inline files

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6.2 MEDIUM 2.0 AV:L/AC:L/Au:S/C:N/I:C/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2023-53295
Вендор:
  • Red Hat Inc.
  • Сообщество свободного программного обеспечения
Тип ПО:
  • Операционная система
Наименование ПО:
  • Red Hat Enterprise Linux
  • Debian GNU/Linux
  • Linux
Версия ПО:
  • 7 (Red Hat Enterprise Linux)
  • 8 (Red Hat Enterprise Linux)
  • 11 (Debian GNU/Linux)
  • 9 (Red Hat Enterprise Linux)
  • от 5.5 до 5.10.172 включительно (Linux)
  • от 5.11 до 5.15.98 включительно (Linux)
  • от 5.16 до 6.1.15 включительно (Linux)
  • от 4.15 до 4.19.275 включительно (Linux)
  • от 4.20 до 5.4.234 включительно (Linux)
  • от 6.2 до 6.2.2 включительно (Linux)
  • от 2.6.12 до 4.14.307 включительно (Linux)
ОС и аппаратные платформы:
  • Red Hat Enterprise Linux (7)
  • Red Hat Enterprise Linux (8)
  • Debian GNU/Linux (11)
  • Red Hat Enterprise Linux (9)
  • Linux (от 5.5 до 5.10.172 включительно)
  • Linux (от 5.11 до 5.15.98 включительно)
  • Linux (от 5.16 до 6.1.15 включительно)
  • Linux (от 4.15 до 4.19.275 включительно)
  • Linux (от 4.20 до 5.4.234 включительно)
  • Linux (от 6.2 до 6.2.2 включительно)
  • Linux (от 2.6.12 до 4.14.307 включительно)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.