Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2026-12262

CVSS: 4.6
09.05.2023

Уязвимость функции cblist_init_generic() модуля kernel/rcu/tasks.h ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость функции cblist_init_generic() модуля kernel/rcu/tasks.h ядра операционной системы Linux связана с использованием блокирующего кода в однопоточном, неблокирующем контексте. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 09.05.2023
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Инъекция
Способ устранения: Нет данных
Меры по устранению: В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.



Использование рекомендаций:

Для Linux:

https://git.kernel.org/stable/c/9027d69221ff96e1356f070f7feb2ff989ae7388
https://git.kernel.org/stable/c/ea9b81c7d9104040b46a84d2303045de267f5557
https://git.kernel.org/linus/5fc8cbe4cf0fd34ded8045c385790c3bf04f6785



Для Debian GNU/Linux:

https://security-tracker.debian.org/tracker/CVE-2023-53558


Для программных продуктов Red Hat Inc.:

https://access.redhat.com/security/cve/CVE-2023-53558


Для Ubuntu:

https://ubuntu.com/security/CVE-2023-53558

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-1322 The product uses a non-blocking model that relies on a single threaded process for features such as scalability, but it contains code that can block when it is invoked.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2023-53558 rcu-tasks: Avoid pr_info() with spin lock in cblist_init_generic()

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
4.6 MEDIUM 2.0 AV:L/AC:L/Au:S/C:N/I:N/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2023-53558 RHSA-2024:9315 RHSA-2025:11810
Вендор:
  • Canonical Ltd.
  • Сообщество свободного программного обеспечения
  • Red Hat, Inc.
Тип ПО:
  • Операционная система
Наименование ПО:
  • Ubuntu
  • Debian GNU/Linux
  • Red Hat Enterprise Linux
  • Linux
Версия ПО:
  • 16.04 LTS (Ubuntu)
  • 18.04 LTS (Ubuntu)
  • 20.04 LTS (Ubuntu)
  • 12 (Debian GNU/Linux)
  • 22.04 LTS (Ubuntu)
  • 9 (Red Hat Enterprise Linux)
  • от 6.2 до 6.4.6 включительно (Linux)
  • 9.4 Extended Update Support (Red Hat Enterprise Linux)
  • от 5.17 до 6.1.41 включительно (Linux)
ОС и аппаратные платформы:
  • Ubuntu (16.04 LTS)
  • Ubuntu (18.04 LTS)
  • Ubuntu (20.04 LTS)
  • Debian GNU/Linux (12)
  • Ubuntu (22.04 LTS)
  • Red Hat Enterprise Linux (9)
  • Linux (от 6.2 до 6.4.6 включительно)
  • Red Hat Enterprise Linux (9.4 Extended Update Support)
  • Linux (от 5.17 до 6.1.41 включительно)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.