ГрамотаИБ ГрамотаИБ

BDU:2026-07378

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8) CVSS 7.800000190734863 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость функции skb_gro_receive() ядра операционных систем Linux, позволяющая нарушителю, позволяющая нарушителю получить root-привилегии

Описание

Уязвимость функции skb_gro_receive() ядра операционных систем Linux связана с возможностью использования памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю получить root-привилегии

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/commit/?id=4db79a322db8 https://kernel.org Для Ubuntu: - отключение функции io_uring, kernel.io_uring_disabled = 1 /2 (только для root); - отключение функции сетевого стека GRO на сетевых интерфейсах: ethtool -K < > gro off; - использование систем обнаружения и предотвращения вторжений для отслеживания попыток эксплуатации уязвимости; - минимизация пользовательских привилегий; - отключение/удаление неиспользуемых учётных записей пользователей. Для ОС Astra Linux: https://wiki.astralinux.ru/x/Jpm5H https://wiki.astralinux.ru/x/Kpm5H https://wiki.astralinux.ru/x/xJi5H https://wiki.astralinux.ru/x/LJm5H Для ОС Astra Linux: https://wiki.astralinux.ru/x/YZktHQ Для Ред ОС: https://redos.red-soft.ru/search/?iblock_id=24&q=BDU%3A2026-07378

Сведения записи

Дата публикации: 27.05.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu24.04 LTSНе указана
ООО «Ред Софт»РЕД ОС7.3Не указана
ООО «Ред Софт»РЕД ОС8.0Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.7Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.8Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition3.8Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition4.7Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition4.8ARM
Сообщество свободного программного обеспеченияLinuxдо 6.1.174Не указана
Сообщество свободного программного обеспеченияLinuxдо 6.12.91Не указана
Сообщество свободного программного обеспеченияLinuxдо 6.18.33Не указана
Сообщество свободного программного обеспеченияLinuxдо 6.6.141Не указана
Сообщество свободного программного обеспеченияLinuxдо 7.0.10Не указана
Сообщество свободного программного обеспеченияLinuxдо 7.1-rc5Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.