Уязвимость BDU:2025-12941

Идентификатор: BDU:2025-12941.
Наименование уязвимости: Уязвимость компонента sdm845-db845c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании.
Описание уязвимости: Уязвимость компонента sdm845-db845c ядра операционной системы Linux связана с неправильным порядком поведения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Уязвимое ПО: Операционная система Novell Inc. OpenSUSE Leap 15.5 | Операционная система Debian GNU/Linux 12 | Операционная система ООО «Ред Софт» РЕД ОС 7.3 | Операционная система Novell Inc. SUSE Linux Enterprise Server for SAP Applications 15 SP5 | Операционная система Novell Inc. Suse Linux Enterprise Server 15 SP5 | Операционная система Novell Inc. Suse Linux Enterprise Desktop 15 SP5 | Прикладное ПО информационных систем Novell Inc. SUSE Linux Enterprise High Performance Computing 15 SP5 | Прикладное ПО информационных систем Novell Inc. SUSE Linux Enterprise Module for Basesystem 15 SP5 | Прикладное ПО информационных систем Novell Inc. SUSE Linux Enterprise Module for Development Tools 15 SP5 | Прикладное ПО информационных систем Novell Inc. SUSE Linux Enterprise Module for Public Cloud 15 SP5 | Операционная система Novell Inc. SUSE Linux Enterprise Real Time 15 SP5 | Прикладное ПО информационных систем Novell Inc. SUSE Linux Enterprise Live Patching 15 SP5 | Прикладное ПО информационных систем Novell Inc. SUSE Linux Enterprise Workstation Extension 15 SP5 | Прикладное ПО информационных систем Novell Inc. SUSE Linux Enterprise Micro 5.5 | Операционная система Novell Inc. openSUSE Leap Micro 5.5 | Операционная система Linux до 6.1.56 | Прикладное ПО информационных систем Novell Inc. SUSE Real Time Module 15 SP5 | Операционная система Novell Inc. Suse Linux Enterprise Desktop 15 SP6 | Операционная система Novell Inc. Suse Linux Enterprise Server 15 SP6 | Операционная система Novell Inc. SUSE Linux Enterprise Server for SAP Applications 15 SP6 | Прикладное ПО информационных систем Novell Inc. SUSE Linux Enterprise High Performance Computing 15 SP6 | Прикладное ПО информационных систем Novell Inc. SUSE Linux Enterprise Module for Basesystem 15 SP6 | Прикладное ПО информационных систем Novell Inc. SUSE Linux Enterprise Module for Development Tools 15 SP6 | Прикладное ПО информационных систем Novell Inc. SUSE Linux Enterprise High Availability Extension 15 SP5 | Прикладное ПО информационных систем Novell Inc. SUSE Linux Enterprise Micro 6.0 | Прикладное ПО информационных систем Novell Inc. SUSE Linux Enterprise Module for Public Cloud 15 SP6 | Прикладное ПО информационных систем Novell Inc. SUSE Linux Enterprise Micro 6.1 | Прикладное ПО информационных систем Novell Inc. SUSE Linux Enterprise Module for Legacy 15 SP5 | Прикладное ПО информационных систем Novell Inc. SUSE Linux Enterprise Module for Legacy 15 SP6 | Операционная система Novell Inc. Suse Linux Enterprise Desktop 15 SP7 | Прикладное ПО информационных систем Novell Inc. SUSE Linux Enterprise High Performance Computing 15 SP7 | Операционная система Novell Inc. Suse Linux Enterprise Server 15 SP7 | Операционная система Novell Inc. SUSE Linux Enterprise Server for SAP Applications 15 SP7 | Прикладное ПО информационных систем Novell Inc. SUSE Linux Enterprise Module for Basesystem 15 SP7 | Прикладное ПО информационных систем Novell Inc. SUSE Linux Enterprise Module for Development Tools 15 SP7 | Прикладное ПО информационных систем Novell Inc. SUSE Linux Enterprise Module for Legacy 15 SP7 | Операционная система Linux от 6.2 до 6.5.6 |
Наименование ОС и тип аппаратной платформы: OpenSUSE Leap 155 | Debian GNU/Linux 12 | РЕД ОС 73 | SUSE Linux Enterprise Server for SAP Applications 15 SP5 | Suse Linux Enterprise Server 15 SP5 | Suse Linux Enterprise Desktop 15 SP5 | SUSE Linux Enterprise Real Time 15 SP5 | openSUSE Leap Micro 55 | Linux до 6156 | Suse Linux Enterprise Desktop 15 SP6 | Suse Linux Enterprise Server 15 SP6 | SUSE Linux Enterprise Server for SAP Applications 15 SP6 | Suse Linux Enterprise Desktop 15 SP7 | Suse Linux Enterprise Server 15 SP7 | SUSE Linux Enterprise Server for SAP Applications 15 SP7 | Linux от 62 до 656 |
Дата выявления: 02.03.2024.
CVSS 2.0: AV:L/AC:L/Au:S/C:N/I:N/A:C
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5)
Возможные меры по устранению:
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций:
Для Linux:
https://git.kernel.org/stable/c/110e70fccce4f22b53986ae797d665ffb1950aa6
https://git.kernel.org/stable/c/82dacd0ca0d9640723824026d6fdf773c02de1d2
https://git.kernel.org/stable/c/dc1ab6577475b0460ba4261cd9caec37bd62ca0b
Для РедОС:
https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-kernel-lt-13102025/?sphrase_id=1319008
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2023-52561
Для программных продуктов Novell Inc.:
https://www.suse.com/ko-kr/security/cve/CVE-2023-52561.html.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2023-52561.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://git.kernel.org/stable/c/110e70fccce4f22b53986ae797d665ffb1950aa6
https://git.kernel.org/stable/c/82dacd0ca0d9640723824026d6fdf773c02de1d2
https://git.kernel.org/stable/c/dc1ab6577475b0460ba4261cd9caec37bd62ca0b
https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-kernel-lt-13102025/?sphrase_id=1319008
https://security-tracker.debian.org/tracker/CVE-2023-52561
https://www.suse.com/ko-kr/security/cve/CVE-2023-52561.html
