Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2026-03338

CVSS: 6.8
26.06.2023

Уязвимость модуля drivers/acpi/acpica/psopcode.c драйвера ACPI (расширенный интерфейс конфигурации и питания) ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Уязвимость модуля drivers/acpi/acpica/psopcode.c драйвера ACPI (расширенный интерфейс конфигурации и питания) ядра операционной системы Linux связана с обращением к памяти за допустимыми границами буфера данных в результате нарушения спецификации данных, передаваемых аппаратному обеспечению. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 26.06.2023
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Данные уточняются
Способ устранения: Нет данных
Меры по устранению: В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.



Использование рекомендаций:

Для Linux:
https://lore.kernel.org/linux-cve-announce/2025091859-CVE-2023-53395-939e@gregkh/
https://git.kernel.org/stable/c/b102113469487b460e9e77fe9e00d49c50fe8c86
https://git.kernel.org/stable/c/2f2a5905303ae230b5159fcd8cdcd5b3e7ad5e2d
https://git.kernel.org/stable/c/23c67fa615c52712bfa02a6dfadbd4656c87c066
https://git.kernel.org/stable/c/625c12dc04a607b79f180ef3ee5a12bf2e3324c0
https://git.kernel.org/stable/c/e1f686930ee4b059c7baa3c3904b2401829f2589
https://git.kernel.org/stable/c/3bf4463e40a17a23f2f261dfd7fe23129bdd04a4
https://git.kernel.org/stable/c/430787056dd3c591eb553d5c3b2717efcf307d4e
https://git.kernel.org/linus/3a21ffdbc825e0919db9da0e27ee5ff2cc8a863e

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2023-53395

Для продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2023-53395

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-129 The product uses untrusted input when calculating or using an array index, but the product does not validate or incorrectly validates the index to ensure the index references a valid position within the array.
CWE-573 The product does not follow or incorrectly follows the specifications as required by the implementation language, environment, framework, protocol, or platform.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2023-53395 ACPICA: Add AML_NO_OPERAND_RESOLVE flag to Timer

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6.8 MEDIUM 2.0 AV:L/AC:L/Au:S/C:C/I:C/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2023-53395
Вендор:
  • Red Hat Inc.
  • Сообщество свободного программного обеспечения
Тип ПО:
  • Операционная система
Наименование ПО:
  • Red Hat Enterprise Linux
  • Debian GNU/Linux
  • Linux
Версия ПО:
  • 7 (Red Hat Enterprise Linux)
  • 8 (Red Hat Enterprise Linux)
  • 11 (Debian GNU/Linux)
  • 12 (Debian GNU/Linux)
  • 9 (Red Hat Enterprise Linux)
  • от 4.20 до 5.4.256 включительно (Linux)
  • от 4.15 до 4.19.294 включительно (Linux)
  • от 5.5 до 5.10.196 включительно (Linux)
  • от 5.11 до 5.15.132 включительно (Linux)
  • от 5.16 до 6.1.54 включительно (Linux)
  • от 6.2 до 6.5.4 включительно (Linux)
  • от 2.6.12 до 4.14.325 включительно (Linux)
ОС и аппаратные платформы:
  • Red Hat Enterprise Linux (7)
  • Red Hat Enterprise Linux (8)
  • Debian GNU/Linux (11)
  • Debian GNU/Linux (12)
  • Red Hat Enterprise Linux (9)
  • Linux (от 4.20 до 5.4.256 включительно)
  • Linux (от 4.15 до 4.19.294 включительно)
  • Linux (от 5.5 до 5.10.196 включительно)
  • Linux (от 5.11 до 5.15.132 включительно)
  • Linux (от 5.16 до 6.1.54 включительно)
  • Linux (от 6.2 до 6.5.4 включительно)
  • Linux (от 2.6.12 до 4.14.325 включительно)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.