ГрамотаИБ ГрамотаИБ

BDU:2026-06506

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8) CVSS 7.800000190734863 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость модуля crypto/authencesn.c ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2026-43033

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость модуля crypto/authencesn.c ядра операционных систем Linux связана с неправильной обработкой структурных элементов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2026050101-CVE-2026-43033-25c2@gregkh/ https://git.kernel.org/stable/c/8c62f618576519dbed6816fafc623ce592953025 https://git.kernel.org/stable/c/d589abd8b019b07075fda255ceab8c8e950cdb3f https://git.kernel.org/stable/c/5466e7d0cd9e4f9cef9d8f18f18b60e7bc1c77e5 https://git.kernel.org/stable/c/d0c4ff6812386880f30bc64c2921299cc4d7b47f https://git.kernel.org/stable/c/89fe118b6470119b20c04afc36e45b81a69ea11f https://git.kernel.org/stable/c/153d5520c3f9fd62e71c7e7f9e34b59cf411e555 https://git.kernel.org/stable/c/cded4002d22177e8deaca1f257ecd932c9582b6b https://git.kernel.org/stable/c/e02494114ebf7c8b42777c6cd6982f113bfdbec7 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2026-43033 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2026-43033 Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/ Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Сведения записи

Дата публикации: 12.05.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Red Hat Inc.Red Hat Enterprise Linux10Не указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
АО «ИВК»АЛЬТ СП 10-Не указана
АО «ИВК»Альт 8 СП-Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux13Не указана
Сообщество свободного программного обеспеченияLinuxдо 7.0Не указана
Сообщество свободного программного обеспеченияLinuxот 5.10 до 5.10.254Не указана
Сообщество свободного программного обеспеченияLinuxот 5.15 до 5.15.204Не указана
Сообщество свободного программного обеспеченияLinuxот 6.1 до 6.1.170Не указана
Сообщество свободного программного обеспеченияLinuxот 6.12 до 6.12.85Не указана
Сообщество свободного программного обеспеченияLinuxот 6.18 до 6.18.22Не указана
Сообщество свободного программного обеспеченияLinuxот 6.19 до 6.19.12Не указана
Сообщество свободного программного обеспеченияLinuxот 6.6 до 6.6.137Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.