КиберосноваSGRC
BDU:2026-01409
Средний

BDU:2026-01409: Уязвимость функции lookup_inline_extent_backref() модуля fs/btrfs/extent-tree.c файловой системы btrfs ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

CVSS v35.5
CVSS v24.6

Детали уязвимости BDU:2026-01409

Описание

Уязвимость функции lookup_inline_extent_backref() модуля fs/btrfs/extent-tree.c файловой системы btrfs ядра операционной системы Linux связана с раскрытием конфиденциальной информации. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Что делать с BDU:2026-01409

Уязвимость среднего уровня (CVSS 5.5) — устраните в рамках планового цикла обновлений. Рекомендуемый срок — 30 дней. Оцените применимость к вашей инфраструктуре через список затронутого ПО.

Используйте калькулятор CVSS для пересчёта с учётом вашей среды. Автоматизируйте мониторинг через модуль БДУ ФСТЭК в КиберОснова.

Оценка критичности (CVSS)

v3.1
5.5Средний
Пересчитать →
v2
4.6
Только просмотр
AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:HAV:L/AC:L/Au:S/C:N/I:N/A:C

CWE — тип уязвимости

CVE — международный идентификатор

CWE-200
Раскрытие информации

Программа непреднамеренно раскрывает конфиденциальные данные: стек вызовов, пути, credentials.

Как атакуют и что делать ▾

Сценарий атаки

Сервер возвращает стек вызовов, пути к файлам, версии ПО, SQL-запросы в сообщениях об ошибках.

Последствия

Утечка внутренней архитектуры, помогает атакующему планировать дальнейшие шаги.

Рекомендации

Отключите подробные ошибки в production, используйте generic error pages, логируйте на сервере.

Тактики и техники

Несанкционированный сбор информации
Манипулирование структурами данных

Уязвимое ПО (10)

ВендорНазваниеВерсияПлатформа
Red Hat Inc.Red Hat Enterprise Linux7Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.256 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.294 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.196 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.132 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 6.1.54 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.2 до 6.5.4 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 3.9 до 4.14.325 включительноНе указана

Среды функционирования (10)

ВендорНазваниеВерсияПлатформа
Red Hat Inc.Red Hat Enterprise Linux7Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.256 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.294 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.196 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.132 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 6.1.54 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.2 до 6.5.4 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 3.9 до 4.14.325 включительноНе указана

Рекомендации по устранению

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2025100706-CVE-2023-53672-cfad@gregkh/ https://git.kernel.org/stable/c/376b41524b71e494514720bd6114325b0a2ed19c https://git.kernel.org/stable/c/400e08a16604b534fdd82c5a288fa150d04f5f79 https://git.kernel.org/stable/c/7afbfde45d665953b4d5a42a721e15bf0315d89b https://git.kernel.org/stable/c/b7c3cf2f6c42e6688b1c37215a0b1663f982f915 https://git.kernel.org/stable/c/6994f806c6d1ae8b59344d3700358547f3b3fe1d https://git.kernel.org/stable/c/28062cd6eda04035d8f6ded2001292ac8b496149 https://git.kernel.org/stable/c/e70ba449b04b40584bdabb383d10455397cbf177 https://git.kernel.org/linus/7f72f50547b7af4ddf985b07fc56600a4deba281 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.326 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.295 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.257 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.197 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.133 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.55 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.5.5 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-53672 Для продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2023-53672

SLA ФСТЭК №117

30 дней

по базовой оценке CVSS 5.5

Уточните SLA под вашу среду

Базовый балл 5.5 не учитывает инфраструктуру. Задайте Environmental-метрики (CR/IR/AR) в калькуляторе — SLA пересчитается автоматически.

Пересчитать CVSS с учётом среды

Threat Intelligence

SSVC: Отслеживать

Низкий текущий риск. Устраните при плановом обновлении.

EPSS — вероятность эксплуатации0.0%

Вероятность эксплуатации в 30 дней (FIRST EPSS)

Информация

Обнаружена

2023-08-21

Опубликована

2026-02-08

Обновлена

2026-02-08

Эксплойт

Данные уточняются

Исправление

Уязвимость устранена

Статус

Подтверждена производителем

КиберОснова

Управляйте уязвимостями, а не таблицами

Платформа автоматически подтягивает новые записи из БДУ, привязывает к вашим активам и считает SLA по приказу №117 — без ручного мониторинга.

  • Уязвимости → активы → ответственные — цепочка за минуту
  • SLA-таймеры и эскалация — дедлайны не горят
  • PDF-отчёт для ФСТЭК — за один клик
Попробовать бесплатно

Связанные уязвимости

Источник: Банк данных угроз безопасности информации ФСТЭК России (bdu.fstec.ru). Банк данных создан в соответствии с Приказом ФСТЭК России от 16.02.2015 №9. Данные общедоступны и предоставляются на безвозмездной основе. Оператор: ФАУ «ГНИИИ ПТЗИ ФСТЭК России».

Что добавляет КиберОснова к данным БДУ ФСТЭК

CVSS v4.0 + калькулятор

Единственный бесплатный калькулятор CVSS v4.0 на русском языке

SLA по приказу №117

Автоматический расчёт сроков устранения: 24ч, 7дн, 30дн

EPSS + CISA KEV

Оценка вероятности эксплуатации и статус активных атак

Полнотекстовый поиск

По названию, CVE, CWE, описанию — русский и английский

Связанные уязвимости

Автоматический подбор по затронутому ПО

Мобильная версия

Адаптивный интерфейс для работы с телефона и планшета

Автоматизируйте управление уязвимостями

КиберОснова SGRC: БДУ ФСТЭК + CVSS + SLA по приказу №117 в одном интерфейсе.

Калькулятор CVSS v4.0