BDU:2026-01354
Уязвимость функции devlink_notify_unregister() модуля net/devlink/leftover.c реализации сетевых функций ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
📄 Описание
Уязвимость функции devlink_notify_unregister() модуля net/devlink/leftover.c реализации сетевых функций ядра операционной системы Linux связана с некорректным формированием отчета об обшибках. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
🖥️ Уязвимое ПО
Сообщество свободного программного обеспечения, Red Hat Inc.
Наименование ПО: Debian GNU/Linux, Red Hat Enterprise Linux, Linux
Версия ПО: 11 (Debian GNU/Linux), 12 (Debian GNU/Linux), 9 (Red Hat Enterprise Linux), от 5.5 до 5.10.187 включительно (Linux), от 5.16 до 6.1.41 включительно (Linux), от 6.2 до 6.4.6 включительно (Linux), от 5.11 до 5.15.149 включительно (Linux), от 5.3 до 5.4.250 включительно (Linux)
Тип ПО: Операционная система
ОС / платформа: Сообщество свободного программного обеспечения Debian GNU/Linux 11 , Сообщество свободного программного обеспечения Debian GNU/Linux 12 , Red Hat Inc. Red Hat Enterprise Linux 9 , Сообщество свободного программного обеспечения Linux от 5.5 до 5.10.187 включительно , Сообщество свободного программного обеспечения Linux от 5.16 до 6.1.41 включительно , Сообщество свободного программного обеспечения Linux от 6.2 до 6.4.6 включительно , Сообщество свободного программного обеспечения Linux от 5.11 до 5.15.149 включительно , Сообщество свободного программного обеспечения Linux от 5.3 до 5.4.250 включительно
⚙️ Технические сведения
Тип ошибки
Отсутствие отчета о состоянии ошибки (CWE-392)
Класс уязвимости
Уязвимость кода
Дата выявления
16.06.2023
Способ эксплуатации
Манипулирование сроками и состоянием
Способ устранения
Обновление программного обеспечения
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Устранение
Уязвимость устранена
📊 CVSS
CVSS 2.0
AV:L/AC:H/Au:M/C:P/I:P/A:C
CVSS 3.0
AV:L/AC:H/PR:H/UI:N/S:U/C:L/I:L/A:H
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,2)
🏷️ Идентификаторы
CVE-2023-53841
📅 Даты
Дата публикации
06.02.2026
Последнее обновление
06.02.2026
← Назад к списку