Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2026-04517

CVSS: 4.6
09.02.2023

Уязвимость функции dasd_eckd_init() модуля drivers/s390/block/dasd_eckd.c драйвера блочных устройств на платформе S390 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость функции dasd_eckd_init() модуля drivers/s390/block/dasd_eckd.c драйвера блочных устройств на платформе S390 ядра операционной системы Linux связана с распределением ресурсов без ограничений и регулирования. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 09.02.2023
Класс уязвимости: Уязвимость многофакторная
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Исчерпание ресурсов
Способ устранения: Нет данных
Меры по устранению: В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.



Использование рекомендаций:

Для Linux:
https://git.kernel.org/stable/c/aede5230d154b6b237985ec9df7ebbd1dce96810
https://git.kernel.org/stable/c/a50e28d433acf22258f9f34831057387f04ef074
https://git.kernel.org/stable/c/ee986d80acdef710a886be404308188ea11000c8
https://git.kernel.org/stable/c/ef3a7ffc0a6f833578bc8d1dcb79d0633c7e4ec3
https://git.kernel.org/stable/c/544a552be0869231799784279d52704c4d314d33
https://git.kernel.org/linus/460e9bed82e49db1b823dcb4e421783854d86c40

Для Ubuntu:
https://ubuntu.com/security/CVE-2023-53449

Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2023-53449.html

Для продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2023-53449

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2023-53449

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-400 The product does not properly control the allocation and maintenance of a limited resource.
CWE-401 The product does not sufficiently track and release allocated memory after it has been used, making the memory unavailable for reallocation and reuse.
CWE-404 The product does not release or incorrectly releases a resource before it is made available for re-use.
CWE-770 The product allocates a reusable resource or group of resources on behalf of an actor without imposing any intended restrictions on the size or number of resources that can be allocated.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2023-53449 s390/dasd: Fix potential memleak in dasd_eckd_init()

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
4.6 MEDIUM 2.0 AV:L/AC:L/Au:S/C:N/I:N/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2023-53449
Вендор:
  • Canonical Ltd.
  • Сообщество свободного программного обеспечения
  • Novell Inc.
  • Red Hat Inc.
Тип ПО:
  • Операционная система
  • Прикладное ПО информационных систем
Наименование ПО:
  • Ubuntu
  • Debian GNU/Linux
  • SUSE Linux Enterprise Server for SAP Applications
  • Red Hat Enterprise Linux
  • SUSE Linux Enterprise Micro
  • Linux
  • Suse Linux Enterprise Server
Версия ПО:
  • 18.04 LTS (Ubuntu)
  • 20.04 LTS (Ubuntu)
  • 11 (Debian GNU/Linux)
  • 15 SP4 (SUSE Linux Enterprise Server for SAP Applications)
  • 22.04 LTS (Ubuntu)
  • 9 (Red Hat Enterprise Linux)
  • 5.3 (SUSE Linux Enterprise Micro)
  • от 5.5 до 5.10.172 включительно (Linux)
  • от 5.11 до 5.15.98 включительно (Linux)
  • от 5.16 до 6.1.15 включительно (Linux)
  • 15 SP5 (SUSE Linux Enterprise Server for SAP Applications)
  • 5.4 (SUSE Linux Enterprise Micro)
  • 5.5 (SUSE Linux Enterprise Micro)
  • от 6.2 до 6.2.2 включительно (Linux)
  • 15 SP4 LTSS (Suse Linux Enterprise Server)
  • 15 SP5 LTSS (Suse Linux Enterprise Server)
  • от 5.3 до 5.4.234 включительно (Linux)
ОС и аппаратные платформы:
  • Ubuntu (18.04 LTS)
  • Ubuntu (20.04 LTS)
  • Debian GNU/Linux (11)
  • SUSE Linux Enterprise Server for SAP Applications (15 SP4)
  • Ubuntu (22.04 LTS)
  • Red Hat Enterprise Linux (9)
  • Linux (от 5.5 до 5.10.172 включительно)
  • Linux (от 5.11 до 5.15.98 включительно)
  • Linux (от 5.16 до 6.1.15 включительно)
  • SUSE Linux Enterprise Server for SAP Applications (15 SP5)
  • Linux (от 6.2 до 6.2.2 включительно)
  • Suse Linux Enterprise Server (15 SP4 LTSS)
  • Suse Linux Enterprise Server (15 SP5 LTSS)
  • Linux (от 5.3 до 5.4.234 включительно)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.