ГрамотаИБ ГрамотаИБ

BDU:2026-06511

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8) CVSS 7.800000190734863 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость модуля drivers/net/ethernet/cadence/macb_pci.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2026-43015

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость модуля drivers/net/ethernet/cadence/macb_pci.c ядра операционной системы Linux связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2026050156-CVE-2026-43015-9063@gregkh/ https://git.kernel.org/stable/c/16ab4c0e2b15df5d33bfcb9ea8e4441b85dd4a57 https://git.kernel.org/stable/c/2d96204e4184d6f7dd2f93c6f218fd0c1f55e9ae https://git.kernel.org/stable/c/3496fb9e66f79d4def3bb7ec7563e3eaa33a688f https://git.kernel.org/stable/c/67f70841a175fa3469119f52d77a3662c07507a2 https://git.kernel.org/stable/c/b3f799cdf830df1782ae463cf15ace35015be99e https://git.kernel.org/stable/c/bf64cae913cdd4821f13d5d1d68900c0891bef69 https://git.kernel.org/stable/c/ce8fe5287b87e24e225c342f3b0ec04f0b3680fe https://git.kernel.org/stable/c/f310a836da90d0f0321b14d446c071af63f9ee4c Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2026-43015 Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/ Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Сведения записи

Дата публикации: 12.05.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
АО «ИВК»АЛЬТ СП 10-Не указана
АО «ИВК»Альт 8 СП-Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux13Не указана
Сообщество свободного программного обеспеченияLinux4.14.249Не указана
Сообщество свободного программного обеспеченияLinux4.19.209Не указана
Сообщество свободного программного обеспеченияLinux5.14.9Не указана
Сообщество свободного программного обеспеченияLinux5.4.150Не указана
Сообщество свободного программного обеспеченияLinuxдо 7.0Не указана
Сообщество свободного программного обеспеченияLinuxот 5.10.70 до 5.10.253Не указана
Сообщество свободного программного обеспеченияLinuxот 5.15 до 5.15.203Не указана
Сообщество свободного программного обеспеченияLinuxот 6.1 до 6.1.168Не указана
Сообщество свободного программного обеспеченияLinuxот 6.12 до 6.12.81Не указана
Сообщество свободного программного обеспеченияLinuxот 6.18 до 6.18.22Не указана
Сообщество свободного программного обеспеченияLinuxот 6.19 до 6.19.12Не указана
Сообщество свободного программного обеспеченияLinuxот 6.6 до 6.6.134Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.