ГрамотаИБ ГрамотаИБ

BDU:2026-04158

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость модуля fs/f2fs/node.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2026-23267

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость модуля fs/f2fs/node.c ядра операционной системы Linux связана с неправильной синхронизацией в результате некорректной проверки флага IS_CHECKPOINTED. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2026031811-CVE-2026-23267-ff55@gregkh/ https://git.kernel.org/stable/c/32bc3c9fe18881d50dd51fd5f26d19fe1190dc0d https://git.kernel.org/stable/c/75e19da068adf0dc5dd269dd157392434b9117d4 https://git.kernel.org/stable/c/7633a7387eb4d0259d6bea945e1d3469cd135bbc https://git.kernel.org/stable/c/962c167b0f262b9962207fbeaa531721d55ea00e https://git.kernel.org/stable/c/bd66b4c487d5091d2a65d6089e0de36f0c26a4c7 https://git.kernel.org/stable/c/ed81bc5885460905f9160e7b463e5708fd056324 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2026-23267 Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/ Для ОС Astra Linux: обновить пакет linux-6.1 до 6.1.166-1.astra1+ci24 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se38-bulletin-2026-0729SE38 Для ОС Astra Linux: - обновить пакет linux-6.12 до 6.12.77-1.astra1+ci36 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0806SE48 - обновить пакет linux-6.1 до 6.1.166-1.astra1+ci24 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0806SE48

Сведения записи

Дата публикации: 30.03.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
АО «ИВК»АЛЬТ СП 10-Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition3.8Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition4.8Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux13Не указана
Сообщество свободного программного обеспеченияLinuxот 4.7.0 до 6.1.164Не указана
Сообщество свободного программного обеспеченияLinuxот 6.12.0 до 6.12.74Не указана
Сообщество свободного программного обеспеченияLinuxот 6.18.0 до 6.18.13Не указана
Сообщество свободного программного обеспеченияLinuxот 6.19.0 до 6.19.3Не указана
Сообщество свободного программного обеспеченияLinuxот 6.6.0 до 6.6.127Не указана
Сообщество свободного программного обеспеченияLinuxот 7.0.0 до 7.0-rc1Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.