ГрамотаИБ ГрамотаИБ

BDU:2026-07835

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,7) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8) CVSS 8 · AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость функции sock_def_readable() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2026-43050

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции sock_def_readable() ядра операционной системы Linux связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2026050106-CVE-2026-43050-1cd2@gregkh/ https://git.kernel.org/stable/c/317843d5355062020649124eb4a0d7acbcc3f53e https://git.kernel.org/stable/c/3989740fa4978e1d2d51ecc62be1b01093e104ad https://git.kernel.org/stable/c/3e8b25f32f2f35549d03d77da030a24a45bdef5b https://git.kernel.org/stable/c/5fbbb1ff936d7ff9528d929c1549977e8123d8a8 https://git.kernel.org/stable/c/750a33f417f3d196b86375f8d9f8938bacf130fe https://git.kernel.org/stable/c/922814879542c2e397b0e9641fd36b8202a8e555 https://git.kernel.org/stable/c/abc10f85a3965ac14b9ed7ad3e67b35604a63aa3 https://git.kernel.org/stable/c/b256d055da47258e63f8b40965f276c5f23d229a Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2026-43050 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2026-43050 Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/ Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Сведения записи

Дата публикации: 05.06.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Red Hat Inc.Red Hat Enterprise Linux7Не указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
АО «ИВК»АЛЬТ СП 10-Не указана
АО «ИВК»Альт 8 СП-Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux13Не указана
Сообщество свободного программного обеспеченияLinuxдо 5.10.253Не указана
Сообщество свободного программного обеспеченияLinuxдо 5.15.203Не указана
Сообщество свободного программного обеспеченияLinuxдо 6.1.168Не указана
Сообщество свободного программного обеспеченияLinuxдо 6.12.81Не указана
Сообщество свободного программного обеспеченияLinuxдо 6.18.22Не указана
Сообщество свободного программного обеспеченияLinuxдо 6.19.12Не указана
Сообщество свободного программного обеспеченияLinuxдо 6.6.134Не указана
Сообщество свободного программного обеспеченияLinuxдо 7.0Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.