Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2026-10208

CVSS: 4.6
22.01.2023

Уязвимость функции f2fs_move_inline_dirents() модуля fs/f2fs/inline.c файловой системы F2FS ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость функции f2fs_move_inline_dirents() модуля fs/f2fs/inline.c файловой системы F2FS ядра операционной системы Linux связана с раскрытием конфиденциальной информации. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 22.01.2023
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Несанкционированный сбор информации
Способ устранения: Нет данных
Меры по устранению: В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.



Использование рекомендаций:

Для Linux:
https://lore.kernel.org/linux-cve-announce/2025120941-CVE-2023-53796-4092@gregkh/
https://git.kernel.org/stable/c/4e3b4b170bd43db1d8a93a6bd0ea434b17cc86f7
https://git.kernel.org/stable/c/a6807ef0f3b3d8508d3b07a2e35de8a91820a014
https://git.kernel.org/stable/c/2bef8314fcf94ddc27e22d03f237c0fafd00de33
https://git.kernel.org/stable/c/00b5587326625d0fddb2a5f5a3d4acd950102ace
https://git.kernel.org/stable/c/117d4f6687b1f74423b5d398ea95c63b262a8e73
https://git.kernel.org/stable/c/f07a8d61b6ea81bb3cbe0638af40f8824d6147fd
https://git.kernel.org/stable/c/eebaecef0095bb8f493c03982da75c6e7bae1056
https://git.kernel.org/linus/9a5571cff4ffcfc24847df9fd545cc5799ac0ee5
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.308
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.276
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.235
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.173
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.99
https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.16
https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.2.3

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2023-53796

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-200 The product exposes sensitive information to an actor that is not explicitly authorized to have access to that information.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2023-53796 f2fs: fix information leak in f2fs_move_inline_dirents()

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
4.6 MEDIUM 2.0 AV:L/AC:L/Au:S/C:N/I:N/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2023-53796
Вендор:
  • Сообщество свободного программного обеспечения
Тип ПО:
  • Операционная система
Наименование ПО:
  • Debian GNU/Linux
  • Linux
Версия ПО:
  • 11 (Debian GNU/Linux)
  • от 5.5 до 5.10.172 включительно (Linux)
  • от 5.11 до 5.15.98 включительно (Linux)
  • от 5.16 до 6.1.15 включительно (Linux)
  • от 4.15 до 4.19.275 включительно (Linux)
  • от 4.20 до 5.4.234 включительно (Linux)
  • от 6.2 до 6.2.2 включительно (Linux)
  • от 4.3 до 4.14.307 включительно (Linux)
ОС и аппаратные платформы:
  • Debian GNU/Linux (11)
  • Linux (от 5.5 до 5.10.172 включительно)
  • Linux (от 5.11 до 5.15.98 включительно)
  • Linux (от 5.16 до 6.1.15 включительно)
  • Linux (от 4.15 до 4.19.275 включительно)
  • Linux (от 4.20 до 5.4.234 включительно)
  • Linux (от 6.2 до 6.2.2 включительно)
  • Linux (от 4.3 до 4.14.307 включительно)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.