ГрамотаИБ ГрамотаИБ

BDU:2026-07574

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8) CVSS 8.800000190734863 · AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Уязвимость функции cifs_get_spnego_key() инструмента cifs.upcall пакета cifs-utils ядра операционных систем Linux, позволяющая нарушителю повысить свои привилегии до уровня root и выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2026-46243

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции cifs_get_spnego_key() инструмента cifs.upcall пакета cifs-utils ядра операционных систем Linux связана с отсутствием аутентификации для критичной функции. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии до уровня root и выполнить произвольный код

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://github.com/torvalds/linux/commit/3da1fdf4efbc490041eb4f836bf596201203f8f2 https://git.kernel.org/stable/c/0aece6685fc80a8de492688ca2315fb86ec379c7 https://git.kernel.org/stable/c/2035acfb17221729b1b8ac335e941868a04ca079 https://git.kernel.org/stable/c/3da1fdf4efbc490041eb4f836bf596201203f8f2 https://git.kernel.org/stable/c/7713bd320ed4fc3d08a227cd8e41242219a16981 https://git.kernel.org/stable/c/91f89c1d83e80417629791fcef6af8140d7d01c8 https://git.kernel.org/stable/c/9544559e59438a4b609b2fdfa0763d8360572824 https://git.kernel.org/stable/c/a3bbda6502a9398b816fa2e71c9a3f955f58013d https://git.kernel.org/stable/c/cf20038657d6d4974349556a34e08fe0490bebbc Для программных продуктов Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2026-46243 Компенсирующие меры: - отключение модулей безопасности AppArmor и SELinux; - минимизация пользовательских привилегий; - отключение/удаление неиспользуемых учётных записей пользователей; - контроль журналов аудита кластера для отслеживания попыток эксплуатации уязвимости. Для ОС Astra Linux: https://wiki.astralinux.ru/x/uYItHQ https://wiki.astralinux.ru/x/u4ItHQ https://wiki.astralinux.ru/x/loItHQ https://wiki.astralinux.ru/x/w4ItHQ https://wiki.astralinux.ru/x/v4ItHQ Для ОС Astra Linux: https://wiki.astralinux.ru/x/Y5ktHQ Для Ред ОС: https://redos.red-soft.ru/search/?iblock_id=24&q=CVE-2026-46243 Для ОС Astra Linux: - обновить пакет linux-5.10 до 5.10.248-1.astra1+ci30 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2026-0616SE17HF - обновить пакет linux-6.1 до 6.1.161-1.astra1+ci29 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2026-0616SE17HF - обновить пакет linux до 5.4.0-218.astra1+ci233 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2026-0616SE17HF - обновить пакет linux-5.15 до 5.15.0-170.astra1+ci30 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2026-0616SE17HF Для ОС Astra Linux: - обновить пакет linux-6.1 до 6.1.158-1.astra1+ci36 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0611SE18HF - обновить пакет linux-6.12 до 6.12.60-1.astra1+ci49 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0611SE18HF Для ОС Astra Linux: - обновить пакет linux-6.12 до 6.12.60-1.astra1+ci49 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se48-bulletin-2026-0709SE48HF - обновить пакет linux-6.1 до 6.1.158-1.astra1+ci36 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se48-bulletin-2026-0709SE48HF Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/ Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/ Для ОС Astra Linux: обновить пакет linux-6.1 до 6.1.166-1.astra1+ci24 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se38-bulletin-2026-0729SE38

Сведения записи

Дата публикации: 01.06.2026
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Almalinux OS FoundationAlmaLinux9.7Не указана
Amazon.com Inc.Amazon Linux2023Не указана
Canonical Ltd.Ubuntu18.04Не указана
Canonical Ltd.Ubuntu20.04Не указана
Canonical Ltd.Ubuntu22.04Не указана
Clement LefebvreLinux Mint21.3Не указана
Clement LefebvreLinux Mint22.3Не указана
Novell Inc.OpenSUSE Leap15.6Не указана
Novell Inc.Suse Linux Enterprise Server15 SP7Не указана
Novell Inc.Suse Linux Enterprise ServerSAP 15 SP7Не указана
Novell Inc.Suse Linux Enterprise ServerSAP 16Не указана
Offensive SecurityKali Linux2021.4Не указана
Offensive SecurityKali Linux2022.4Не указана
Offensive SecurityKali Linux2023.4Не указана
Offensive SecurityKali Linux2024.4Не указана
Offensive SecurityKali Linux2025.4Не указана
Offensive SecurityKali Linux2026.1Не указана
Oracle Corp.Oracle Linux8Не указана
Oracle Corp.Oracle Linux9Не указана
Rocky Enterprise Software FoundationRocky Linux9Не указана
The CentOS ProjectCentOSStream 9Не указана
АО «ИВК»АЛЬТ СП 10-Не указана
АО «ИВК»Альт 8 СП-Не указана
ООО «Ред Софт»РЕД ОС7.3Не указана
ООО «Ред Софт»РЕД ОС8.0Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.6 «Смоленск»Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.7Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.8Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition3.8Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition4.7Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition4.8ARM
ООО «РусБИТех-Астра»Astra Linux Special Edition4.8Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux13Не указана
Сообщество свободного программного обеспеченияLinuxдо 7.1 rc5Не указана
Сообщество свободного программного обеспеченияLinuxот 2.6.24 до 5.10.258Не указана
Сообщество свободного программного обеспеченияLinuxот 5.15.0 до 5.15.209Не указана
Сообщество свободного программного обеспеченияLinuxот 6.1.0 до 6.1.175Не указана
Сообщество свободного программного обеспеченияLinuxот 6.12.0 до 6.12.92Не указана
Сообщество свободного программного обеспеченияLinuxот 6.18.0 до 6.18.34Не указана
Сообщество свободного программного обеспеченияLinuxот 6.6.0 до 6.6.142Не указана
Сообщество свободного программного обеспеченияLinuxот 7.0.0 до 7.0.11Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.