Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2026-04338

CVSS: 4.6
12.07.2023

Уязвимость функции write_oob_to_regs() модуля drivers/mtd/nand/raw/brcmnand/brcmnand.c драйвера памяти MTD ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость функции write_oob_to_regs() модуля drivers/mtd/nand/raw/brcmnand/brcmnand.c драйвера памяти MTD ядра операционной системы Linux связана с чтением за границами буфера. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 12.07.2023
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование структурами данных
Способ устранения: Нет данных
Меры по устранению: В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.



Использование рекомендаций:

Для Linux:

https://git.kernel.org/stable/c/2bc3d6ac704ea7263175ea3da663fdbbb7f3dd8b

https://git.kernel.org/stable/c/14b1d00520b4d6a4818364334ce472b79cfc8976

https://git.kernel.org/stable/c/aae45746f4aee9818296e0500e0703e9d8caa5b8

https://git.kernel.org/stable/c/d00b031266514a9395124704630b056a5185ec17

https://git.kernel.org/stable/c/2353b7bb61e45e7cfd21505d0c6747ac8c9496a1

https://git.kernel.org/stable/c/45fe4ad7f439799ee1b7b5f80bf82e8b34a98d25

https://git.kernel.org/stable/c/648d1150a688698e37f7aaf302860180901cb30e

https://git.kernel.org/linus/5d53244186c9ac58cb88d76a0958ca55b83a15cd

https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.326

https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.295

https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.257

https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.195

https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.132

https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.54

https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.5.4

Для Debian GNU/Linux:

https://security-tracker.debian.org/tracker/CVE-2023-53541


Для Ubuntu:

https://ubuntu.com/security/CVE-2023-53541

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-119 The product performs operations on a memory buffer, but it reads from or writes to a memory location outside the buffer's intended boundary. This may result in read or write operations on unexpected memory locations that could be linked to other variables, data structures, or internal program data.
CWE-125 The product reads data past the end, or before the beginning, of the intended buffer.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2023-53541 mtd: rawnand: brcmnand: Fix potential out-of-bounds access in oob write

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
4.6 MEDIUM 2.0 AV:L/AC:L/Au:S/C:N/I:N/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2023-53541
Вендор:
  • Canonical Ltd.
  • Сообщество свободного программного обеспечения
Тип ПО:
  • Операционная система
Наименование ПО:
  • Ubuntu
  • Debian GNU/Linux
  • Linux
Версия ПО:
  • 16.04 LTS (Ubuntu)
  • 18.04 LTS (Ubuntu)
  • 20.04 LTS (Ubuntu)
  • 11 (Debian GNU/Linux)
  • 12 (Debian GNU/Linux)
  • 22.04 LTS (Ubuntu)
  • от 5.11 до 5.15.131 включительно (Linux)
  • от 5.16 до 6.1.53 включительно (Linux)
  • от 6.2 до 6.5.3 включительно (Linux)
  • от 4.20 до 5.4.256 включительно (Linux)
  • от 5.5 до 5.10.194 включительно (Linux)
  • от 4.15 до 4.19.294 включительно (Linux)
  • от 4.2 до 4.14.325 включительно (Linux)
ОС и аппаратные платформы:
  • Ubuntu (16.04 LTS)
  • Ubuntu (18.04 LTS)
  • Ubuntu (20.04 LTS)
  • Debian GNU/Linux (11)
  • Debian GNU/Linux (12)
  • Ubuntu (22.04 LTS)
  • Linux (от 5.11 до 5.15.131 включительно)
  • Linux (от 5.16 до 6.1.53 включительно)
  • Linux (от 6.2 до 6.5.3 включительно)
  • Linux (от 4.20 до 5.4.256 включительно)
  • Linux (от 5.5 до 5.10.194 включительно)
  • Linux (от 4.15 до 4.19.294 включительно)
  • Linux (от 4.2 до 4.14.325 включительно)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.