ГрамотаИБ ГрамотаИБ

BDU:2026-04784

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции acpi_processor_errata_piix4() ядра операционной системы Linux, позволяющая нарушителю вызвать повреждение памяти

Соответствие зарубежным идентификаторам

CVE-2026-23443

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции acpi_processor_errata_piix4() ядра операционной системы Linux связана с использованием памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю вызвать повреждение памяти

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2026040314-CVE-2026-23443-19e2@gregkh/ https://git.kernel.org/stable/c/2e369ba9eb7b8a06e9cc35a3e7fe73e59272f8c2 https://git.kernel.org/stable/c/edf4c2aaee08e8fd503fbae705c801e92a0b55d7 https://git.kernel.org/stable/c/e0c470049344e9346fff79d7e2362212c216665e https://git.kernel.org/stable/c/98473309a36acc271009b85e0bb53a4c0dddf5c2 https://git.kernel.org/stable/c/8583f62259e1b315d5239371adfb36939cdab741 https://git.kernel.org/stable/c/bf504b229cb8d534eccbaeaa23eba34c05131e25

Сведения записи

Дата публикации: 07.04.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Сообщество свободного программного обеспеченияLinuxдо 5.15.202Не указана
Сообщество свободного программного обеспеченияLinuxот 6.1.165 до 6.1.167Не указана
Сообщество свободного программного обеспеченияLinuxот 6.12.75 до 6.12.78Не указана
Сообщество свободного программного обеспеченияLinuxот 6.18.16 до 6.18.20Не указана
Сообщество свободного программного обеспеченияLinuxот 6.19.6 до 6.19.10Не указана
Сообщество свободного программного обеспеченияLinuxот 6.6.128 до 6.6.130Не указана
Сообщество свободного программного обеспеченияLinuxот 7.0 rc1 до 7.0 rc5Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.