BDU:2026-01307
Уязвимость функции safexcel_probe_generic() ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
📄 Описание
Уязвимость функции safexcel_probe_generic() ядра операционной системы Linux связана с ошибками управления состоянием. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
🖥️ Уязвимое ПО
Canonical Ltd., Сообщество свободного программного обеспечения
Наименование ПО: Ubuntu, Debian GNU/Linux, Linux
Версия ПО: 16.04 LTS (Ubuntu), 18.04 LTS (Ubuntu), 20.04 LTS (Ubuntu), 11 (Debian GNU/Linux), 12 (Debian GNU/Linux), 22.04 LTS (Ubuntu), от 5.5 до 5.10.179 включительно (Linux), от 5.11 до 5.15.110 включительно (Linux), от 5.16 до 6.1.27 включительно (Linux), от 6.2 до 6.2.14 включительно (Linux), от 6.3 до 6.3.1 включительно (Linux), 13 (Debian GNU/Linux), от 4.13 до 5.4.242 включительно (Linux)
Тип ПО: Операционная система
ОС / платформа: Canonical Ltd. Ubuntu 16.04 LTS , Canonical Ltd. Ubuntu 18.04 LTS , Canonical Ltd. Ubuntu 20.04 LTS , Сообщество свободного программного обеспечения Debian GNU/Linux 11 , Сообщество свободного программного обеспечения Debian GNU/Linux 12 , Canonical Ltd. Ubuntu 22.04 LTS , Сообщество свободного программного обеспечения Linux от 5.5 до 5.10.179 включительно , Сообщество свободного программного обеспечения Linux от 5.11 до 5.15.110 включительно , Сообщество свободного программного обеспечения Linux от 5.16 до 6.1.27 включительно , Сообщество свободного программного обеспечения Linux от 6.2 до 6.2.14 включительно , Сообщество свободного программного обеспечения Linux от 6.3 до 6.3.1 включительно , Сообщество свободного программного обеспечения Debian GNU/Linux 13 , Сообщество свободного программного обеспечения Linux от 4.13 до 5.4.242 включительно
⚙️ Технические сведения
Тип ошибки
Проблемы управления состоянием (CWE-371)
Класс уязвимости
Уязвимость кода
Дата выявления
14.03.2023
Способ эксплуатации
Манипулирование сроками и состоянием
Способ устранения
Обновление программного обеспечения
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Устранение
Уязвимость устранена
📊 CVSS
CVSS 2.0
AV:A/AC:H/Au:S/C:P/I:P/A:P
CVSS 3.0
AV:A/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:L
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,6)
🏷️ Идентификаторы
CVE-2023-54126
📅 Даты
Дата публикации
06.02.2026
Последнее обновление
06.02.2026
← Назад к списку