Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-06045

Опубликовано: 02 мая 2025
Источник: fstec
CVSS3: 5.5
CVSS2: 4.6
EPSS Низкий

Описание

Уязвимость функции scsi_proc_hostdir_rm() ядра операционных систем Linux связана с нарушением подсчёта количества ссылок на страницы, отображённые в памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на доступность защищаемой информации

Вендор

Сообщество свободного программного обеспечения
Red Hat Inc.
АО «СберТех»

Наименование ПО

Debian GNU/Linux
Red Hat Enterprise Linux
Platform V SberLinux OS Server
Linux

Версия ПО

11 (Debian GNU/Linux)
9 (Red Hat Enterprise Linux)
до 9.2.0-fstec (Platform V SberLinux OS Server)
от 5.4.237 до 5.4.238 (Linux)
от 5.10.175 до 5.10.176 (Linux)
от 5.15.103 до 5.15.104 (Linux)
от 6.1.20 до 6.1.21 (Linux)
от 6.2.7 до 6.2.8 (Linux)
4.19.278 (Linux)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Debian GNU/Linux 11
Red Hat Inc. Red Hat Enterprise Linux 9
АО «СберТех» Platform V SberLinux OS Server до 9.2.0-fstec
Сообщество свободного программного обеспечения Linux от 5.4.237 до 5.4.238
Сообщество свободного программного обеспечения Linux от 5.10.175 до 5.10.176
Сообщество свободного программного обеспечения Linux от 5.15.103 до 5.15.104
Сообщество свободного программного обеспечения Linux от 6.1.20 до 6.1.21
Сообщество свободного программного обеспечения Linux от 6.2.7 до 6.2.8
Сообщество свободного программного обеспечения Linux 4.19.278

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5)

Возможные меры по устранению уязвимости

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций:
Для Platform V SberLinux OS Server:
Обновление операционной системы до версии 9.2.0-fstec или выше
Для Linux:
https://lore.kernel.org/linux-cve-announce/2025050230-CVE-2023-53118-8472@gregkh/
https://git.kernel.org/stable/c/88c3d3bb6469cea929ac68fd326bdcbefcdfdd83
https://git.kernel.org/stable/c/68c665bb185037e7eb66fb792c61da9d7151e99c
https://git.kernel.org/stable/c/2a764d55e938743efa7c2cba7305633bcf227f09
https://git.kernel.org/stable/c/7e0ae8667fcdd99d1756922e1140cac75f5fa279
https://git.kernel.org/stable/c/73f030d4ef6d1ad17f824a0a2eb637ef7a9c7d51
https://git.kernel.org/stable/c/be03df3d4bfe7e8866d4aa43d62e648ffe884f5f
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2023-53118
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2023-53118

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 7%
0.00176
Низкий

5.5 Medium

CVSS3

4.6 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.5
redos
6 месяцев назад

Уязвимость kernel-lt

CVSS3: 5.5
ubuntu
больше 1 года назад

In the Linux kernel, the following vulnerability has been resolved: scsi: core: Fix a procfs host directory removal regression scsi_proc_hostdir_rm() decreases a reference counter and hence must only be called once per host that is removed. This change does not require a scsi_add_host_with_dma() change since scsi_add_host_with_dma() will return 0 (success) if scsi_proc_host_add() is called.

CVSS3: 4.4
redhat
больше 1 года назад

In the Linux kernel, the following vulnerability has been resolved: scsi: core: Fix a procfs host directory removal regression scsi_proc_hostdir_rm() decreases a reference counter and hence must only be called once per host that is removed. This change does not require a scsi_add_host_with_dma() change since scsi_add_host_with_dma() will return 0 (success) if scsi_proc_host_add() is called.

CVSS3: 5.5
nvd
больше 1 года назад

In the Linux kernel, the following vulnerability has been resolved: scsi: core: Fix a procfs host directory removal regression scsi_proc_hostdir_rm() decreases a reference counter and hence must only be called once per host that is removed. This change does not require a scsi_add_host_with_dma() change since scsi_add_host_with_dma() will return 0 (success) if scsi_proc_host_add() is called.

CVSS3: 5.5
debian
больше 1 года назад

In the Linux kernel, the following vulnerability has been resolved: s ...

EPSS

Процентиль: 7%
0.00176
Низкий

5.5 Medium

CVSS3

4.6 Medium

CVSS2