Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2026-06036

CVSS: 4.6
16.09.2025

Уязвимость функции rbe_prev() ядра операционных систем Linux, позволяющая нарушителю оказать воздействие на доступность защищаемой информации

Уязвимость функции rbe_prev() ядра операционных систем Linux связана с чрезмерным итерированием. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на доступность защищаемой информации
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 16.09.2025
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Исчерпание ресурсов
Способ устранения: Нет данных
Меры по устранению: В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций:
Для Platform V SberLinux OS Server:
Обновление операционной системы до версии 9.2.0-fstec или выше

Для Linux:
https://lore.kernel.org/linux-cve-announce/2025091641-CVE-2023-53304-9a57@gregkh/
https://git.kernel.org/stable/c/8284a79136c384059e85e278da2210b809730287
https://git.kernel.org/stable/c/acaee227cf79c45a5d2d49c3e9a66333a462802c
https://git.kernel.org/stable/c/893cb3c3513cf661a0ff45fe0cfa83fe27131f76
https://git.kernel.org/stable/c/50cbb9d195c197af671869c8cadce3bd483735a0
https://git.kernel.org/stable/c/89a4d1a89751a0fbd520e64091873e19cc0979e8
https://git.kernel.org/stable/c/cd66733932399475fe933cb3ec03e687ed401462
https://git.kernel.org/stable/c/f718863aca469a109895cb855e6b81fff4827d71

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2023-53304

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2023-53304

Для Ubuntu:
https://ubuntu.com/security/CVE-2023-53304

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-834 The product performs an iteration or loop without sufficiently limiting the number of times that the loop is executed.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2023-53304 netfilter: nft_set_rbtree: fix overlap expiration walk

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
4.6 MEDIUM 2.0 AV:L/AC:L/Au:S/C:N/I:N/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2023-53304
Вендор:
  • Canonical Ltd.
  • Сообщество свободного программного обеспечения
  • Red Hat Inc.
  • АО «СберТех»
Тип ПО:
  • Операционная система
Наименование ПО:
  • Ubuntu
  • Debian GNU/Linux
  • Red Hat Enterprise Linux
  • Linux
  • Platform V SberLinux OS Server
Версия ПО:
  • 20.04 LTS (Ubuntu)
  • 11 (Debian GNU/Linux)
  • 12 (Debian GNU/Linux)
  • 22.04 LTS (Ubuntu)
  • 9 (Red Hat Enterprise Linux)
  • 9.0 Extended Update Support (Red Hat Enterprise Linux)
  • от 6.2 до 6.5 (Linux)
  • до 9.2.0-fstec (Platform V SberLinux OS Server)
  • от 5.10.166 до 5.10.190 (Linux)
  • от 5.15.91 до 5.15.124 (Linux)
  • от 6.2 до 6.4.9 (Linux)
  • от 6.1.9 до 6.1.43 (Linux)
ОС и аппаратные платформы:
  • Ubuntu (20.04 LTS)
  • Debian GNU/Linux (11)
  • Debian GNU/Linux (12)
  • Ubuntu (22.04 LTS)
  • Red Hat Enterprise Linux (9)
  • Red Hat Enterprise Linux (9.0 Extended Update Support)
  • Linux (от 6.2 до 6.5)
  • Platform V SberLinux OS Server (до 9.2.0-fstec)
  • Linux (от 5.10.166 до 5.10.190)
  • Linux (от 5.15.91 до 5.15.124)
  • Linux (от 6.2 до 6.4.9)
  • Linux (от 6.1.9 до 6.1.43)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.