ГрамотаИБ ГрамотаИБ

BDU:2026-06498

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции ctnetlink_alloc_expect() ядра операционных систем Linux, позволяющая нарушителю раскрыть конфиденциальную информацию

Соответствие зарубежным идентификаторам

CVE-2026-43026

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции ctnetlink_alloc_expect() ядра операционных систем Linux связана с доступом к неинициализированному указателю. Эксплуатация уязвимости может позволить нарушителю раскрыть конфиденциальную информацию

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2026050159-CVE-2026-43026-88d7@gregkh/ https://git.kernel.org/stable/c/a5a89db6981a1ddf2314bf50cb49db5a3146185f https://git.kernel.org/stable/c/1c2ebdeff8d088a2e47ae25d7b38447249adace2 https://git.kernel.org/stable/c/a64b7bf84b4d5ea54218c5d374ec87fff9000f43 https://git.kernel.org/stable/c/2898080c054ea4d6ddfaaf21bbedbc229a9a8376 https://git.kernel.org/stable/c/fd002ff2ea030cbfb0188a11b3c60ce7f84485f4 https://git.kernel.org/stable/c/929f7a9a7aad9404a5867216c3f8738232355b38 https://git.kernel.org/stable/c/bff0f4f06f12d6d9bc565a3e1378abd4f6f5ce36 https://git.kernel.org/stable/c/35177c6877134a21315f37d57a5577846225623e Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2026-43026 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2026-43026 Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/ Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Сведения записи

Дата публикации: 12.05.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Red Hat Inc.Red Hat Enterprise Linux10Не указана
Red Hat Inc.Red Hat Enterprise Linux7Не указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
АО «ИВК»АЛЬТ СП 10-Не указана
АО «ИВК»Альт 8 СП-Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux13Не указана
Сообщество свободного программного обеспеченияLinuxдо 7.1Не указана
Сообщество свободного программного обеспеченияLinuxот 5.10 до 5.10.253Не указана
Сообщество свободного программного обеспеченияLinuxот 5.15 до 5.15.203Не указана
Сообщество свободного программного обеспеченияLinuxот 6.1 до 6.1.168Не указана
Сообщество свободного программного обеспеченияLinuxот 6.12 до 6.12.81Не указана
Сообщество свободного программного обеспеченияLinuxот 6.18 до 6.18.22Не указана
Сообщество свободного программного обеспеченияLinuxот 6.19 до 6.19.12Не указана
Сообщество свободного программного обеспеченияLinuxот 6.6 до 6.6.134Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.