BDU:2025-06350
Уязвимость функции l2tp_xmit_core(), l2tp_tunnel_create() и l2tp_tunnel_register() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
📄 Описание
Уязвимость функции l2tp_xmit_core(), l2tp_tunnel_create() и l2tp_tunnel_register() ядра операционной системы Linux связана с неправильной блокировкой ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
🖥️ Уязвимое ПО
Сообщество свободного программного обеспечения, ООО «Ред Софт», Red Hat Inc., АО «СберТех»
Наименование ПО: Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), Red Hat Enterprise Linux, Linux, Platform V SberLinux OS Server (запись в едином реестре российских программ №18785)
Версия ПО: 11 (Debian GNU/Linux), 7.3 (РЕД ОС), 9 (Red Hat Enterprise Linux), 6.2 rc1 (Linux), 6.2 rc2 (Linux), 6.2 rc3 (Linux), 6.2 rc4 (Linux), от 5.15 до 5.15.91 (Linux), от 6.1 до 6.1.9 (Linux), от 3.6 до 5.10.166 (Linux), 9.2.0-fstec (Platform V SberLinux OS Server)
Тип ПО: Операционная система
ОС / платформа: Сообщество свободного программного обеспечения Debian GNU/Linux 11 , ООО «Ред Софт» РЕД ОС 7.3 (запись в едином реестре российских программ №3751), Red Hat Inc. Red Hat Enterprise Linux 9 , Сообщество свободного программного обеспечения Linux 6.2 rc1 , Сообщество свободного программного обеспечения Linux 6.2 rc2 , Сообщество свободного программного обеспечения Linux 6.2 rc3 , Сообщество свободного программного обеспечения Linux 6.2 rc4 , Сообщество свободного программного обеспечения Linux от 5.15 до 5.15.91 , Сообщество свободного программного обеспечения Linux от 6.1 до 6.1.9 , Сообщество свободного программного обеспечения Linux от 3.6 до 5.10.166 , АО «СберТех» Platform V SberLinux OS Server 9.2.0-fstec (запись в едином реестре российских программ №18785)
⚙️ Технические сведения
Тип ошибки
Одновременное выполнение с использованием общего ресурса с неправильной синхронизацией («Ситуация гонки») (CWE-362), Недостаточная блокировка (CWE-667)
Класс уязвимости
Уязвимость кода
Дата выявления
13.01.2025
Способ эксплуатации
Манипулирование сроками и состоянием
Способ устранения
Обновление программного обеспечения
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Устранение
Уязвимость устранена
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:S/C:N/I:N/A:C
CVSS 3.0
AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5)
🏷️ Идентификаторы
CVE-2023-53020, ROS-20250602-01
📅 Даты
Дата публикации
04.06.2025
Последнее обновление
17.02.2026
← Назад к списку