Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2026-04629

CVSS: 4.6
18.02.2023

Уязвимость функции ext4_xattr_inode_iget() модуля fs/ext4/xattr.c файловой системы Ext4 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость функции ext4_xattr_inode_iget() модуля fs/ext4/xattr.c файловой системы Ext4 ядра операционной системы Linux связана с выполнением цикла с недоступным условием выхода(«Бесконечный цикл»). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 18.02.2023
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Исчерпание ресурсов
Способ устранения: Нет данных
Меры по устранению: В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.



Использование рекомендаций:

Для Linux:
https://git.kernel.org/stable/c/73f7987fe1b82596f1a380e85cd0097ebaae7e01

https://git.kernel.org/stable/c/1aec41c98cce61d19ce89650895e51b9f3cdef13

https://git.kernel.org/stable/c/94fd091576b12540924f6316ebc0678e84cb2800

https://git.kernel.org/stable/c/64b72f5e7574020dea62ab733d88a54d903c42a1

https://git.kernel.org/stable/c/a98160d8f3e6242ca9b7f443f26e7ef3a61ba684

https://git.kernel.org/stable/c/2c96c52aeaa6fd9163cfacdd98778b4a0398ef18

https://git.kernel.org/stable/c/efddc7e106fdf8d1f62d45e79de78f63b7c04fba


https://git.kernel.org/linus/0f7bfd6f8164be32dbbdf36aa1e5d00485c53cd7

https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.311

https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.279

https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.238

https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.176

https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.104

https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.21

https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.2.8



Для Debian GNU/Linux:

https://security-tracker.debian.org/tracker/CVE-2023-53089


Для программных продуктов Red Hat Inc.:

https://access.redhat.com/security/cve/CVE-2023-53089


Для Ubuntu:

https://ubuntu.com/security/CVE-2023-53089

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-404 The product does not release or incorrectly releases a resource before it is made available for re-use.
CWE-835 The product contains an iteration or loop with an exit condition that cannot be reached, i.e., an infinite loop.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2023-53089 ext4: fix task hung in ext4_xattr_delete_inode

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
4.6 MEDIUM 2.0 AV:L/AC:L/Au:S/C:N/I:N/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2023-53089
Вендор:
  • Canonical Ltd.
  • Red Hat Inc.
  • Сообщество свободного программного обеспечения
Тип ПО:
  • Операционная система
Наименование ПО:
  • Ubuntu
  • Red Hat Enterprise Linux
  • Debian GNU/Linux
  • Linux
Версия ПО:
  • 16.04 LTS (Ubuntu)
  • 18.04 LTS (Ubuntu)
  • 8 (Red Hat Enterprise Linux)
  • 20.04 LTS (Ubuntu)
  • 11 (Debian GNU/Linux)
  • 22.04 LTS (Ubuntu)
  • 9 (Red Hat Enterprise Linux)
  • от 5.5 до 5.10.175 включительно (Linux)
  • от 5.11 до 5.15.103 включительно (Linux)
  • от 5.16 до 6.1.20 включительно (Linux)
  • от 4.15 до 4.19.278 включительно (Linux)
  • от 4.20 до 5.4.237 включительно (Linux)
  • от 6.2 до 6.2.7 включительно (Linux)
  • от 4.13 до 4.14.310 включительно (Linux)
ОС и аппаратные платформы:
  • Ubuntu (16.04 LTS)
  • Ubuntu (18.04 LTS)
  • Red Hat Enterprise Linux (8)
  • Ubuntu (20.04 LTS)
  • Debian GNU/Linux (11)
  • Ubuntu (22.04 LTS)
  • Red Hat Enterprise Linux (9)
  • Linux (от 5.5 до 5.10.175 включительно)
  • Linux (от 5.11 до 5.15.103 включительно)
  • Linux (от 5.16 до 6.1.20 включительно)
  • Linux (от 4.15 до 4.19.278 включительно)
  • Linux (от 4.20 до 5.4.237 включительно)
  • Linux (от 6.2 до 6.2.7 включительно)
  • Linux (от 4.13 до 4.14.310 включительно)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.