ГрамотаИБ ГрамотаИБ

BDU:2026-08799

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8) CVSS 7.800000190734863 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость модуля net/batman-adv/bat_iv_ogm.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслудивании

Соответствие зарубежным идентификаторам

CVE-2026-31683

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость модуля net/batman-adv/bat_iv_ogm.c ядра операционной системы Linux связана с неверным вычислением размера буфера. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2026042545-CVE-2026-31683-b833@gregkh/ https://git.kernel.org/stable/c/67176c96f325837b0bb3e9538ca2eba414f447d8 https://git.kernel.org/stable/c/0b10a8b355c3f71012ce89289ec2c2f5e3bfd6c1 https://git.kernel.org/stable/c/6755347c5f9bdd44dee80f692208b056fcd40a52 https://git.kernel.org/stable/c/1ada20331f2df2a942d6b83ae1f04a304b642e2a https://git.kernel.org/stable/c/6e40ebb999c2c3d2fbb3cacb61f0384ee6e69075 https://git.kernel.org/stable/c/0e35db29fc5a97a8553f7c2d3a2ba730e46b1ee8 https://git.kernel.org/stable/c/eda89a1bae0602aec8314ced299bb243b9f9aeef https://git.kernel.org/stable/c/0d4aef630be9d5f9c1227d07669c26c4383b5ad0 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2026-31683 Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/ Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Сведения записи

Дата публикации: 26.06.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
АО «ИВК»АЛЬТ СП 10-Не указана
АО «ИВК»Альт 8 СП-Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux13Не указана
Сообщество свободного программного обеспеченияLinuxдо 7.0Не указана
Сообщество свободного программного обеспеченияLinuxот 2.6.38 до 5.10.253Не указана
Сообщество свободного программного обеспеченияLinuxот 5.10 до 5.10.253Не указана
Сообщество свободного программного обеспеченияLinuxот 5.15 до 5.15.203Не указана
Сообщество свободного программного обеспеченияLinuxот 6.1 до 6.1.167Не указана
Сообщество свободного программного обеспеченияLinuxот 6.12 до 6.12.78Не указана
Сообщество свободного программного обеспеченияLinuxот 6.18 до 6.18.22Не указана
Сообщество свободного программного обеспеченияLinuxот 6.19 до 6.19.10Не указана
Сообщество свободного программного обеспеченияLinuxот 6.6 до 6.6.130Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.