VDB
BDU%3A2023-03952
BDU%3A2023-03952
PUBLISHED
CVSS 9.399999618530273 CRITICAL
Уязвимость функции ksmbd_conn_handler_loop() в модуле fs/smb/server/connection.c файловой системы KSMBD ядра операционной системы Linux, позволяющая нарушителю получить доступ к защищаемой информации или вызвать отказ в обслуживании.
Risk Scores
CVSS 2.0
9.399999618530273
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «РусБИТех-Астра», Сообщество свободного программного обеспечения, АО «НТЦ ИТ РОСА», АО «ИВК» | Astra Linux Special Edition (запись в едином реестре российских программ №369), Linux, РОСА ХРОМ (запись в едином реестре российских программ №1607), АЛЬТ СП 10 |
Timeline
- Jul 24, 2023 CVE Published
- Feb 27, 2025 CVE Updated
- Mar 19, 2026 Distribution Patch
- Mar 19, 2026 Distribution Patch
- Mar 19, 2026 Distribution Patch
- Mar 19, 2026 Distribution Patch
References
- https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2208 url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://bugzilla.suse.com/show_bug.cgi?id=1213426 url
- https://cdn.kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.3.8 url
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-38431 url
- https://git.kernel.org/linus/368ba06881c395f1c9a7ba22203cf8d78b4addc0 url
- https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/fs/smb/server?id=368ba06881c395f1c9a7ba22203cf8d78b4addc0 url
- https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.145 url
- https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.34 url
- https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.3.8 url
- https://security.netapp.com/advisory/ntap-20230824-0011/ url
- https://ubuntu.com/security/notices/USN-6412-1 url
- https://ubuntu.com/security/notices/USN-6466-1 url
- https://ubuntu.com/security/notices/USN-6725-1 url
- https://ubuntu.com/security/notices/USN-6725-2 url
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20241017SE16 url
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0830SE17 url
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-1031SE47 url
- https://www.cve.org/CVERecord?id=CVE-2023-38431 url