ГрамотаИБ ГрамотаИБ

BDU:2026-08753

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции f2fs_rename() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2026-31714

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции f2fs_rename() ядра операционной системы Linux связана с возможной утечкой памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2026050123-CVE-2026-31714-88ae@gregkh/ https://git.kernel.org/stable/c/047c0aef6af37a2a35181aa085c616ad286386f1 https://git.kernel.org/stable/c/369eb2016d8e2f01931b3bad1cb9cefa83f44003 https://git.kernel.org/stable/c/3cf11e6f36c170050c12171dd6fd3142711478fc https://git.kernel.org/stable/c/a76c1cad4e80a9802ef8048662255417e3ce5b79 https://git.kernel.org/stable/c/c78206dcb912ab60b8ee3cbe8c48d749a9a12e1e Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2026-31714 Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Сведения записи

Дата публикации: 25.06.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
АО «ИВК»АЛЬТ СП 10-Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux13Не указана
Сообщество свободного программного обеспеченияLinux6.7.11Не указана
Сообщество свободного программного обеспеченияLinux6.8.2Не указана
Сообщество свободного программного обеспеченияLinuxдо 7.1 rc1Не указана
Сообщество свободного программного обеспеченияLinuxот 6.12 до 6.12.84Не указана
Сообщество свободного программного обеспеченияLinuxот 6.18 до 6.18.25Не указана
Сообщество свободного программного обеспеченияLinuxот 6.6.23 до 6.6.136Не указана
Сообщество свободного программного обеспеченияLinuxот 7.0 до 7.0.2Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.