ГрамотаИБ ГрамотаИБ

BDU:2026-08889

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8) Высокий уровень опасности (оценка CVSS 4.0 составляет 8,5) CVSS 7.800000190734863 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость функций remove_waiter(), futex_requeue(), rt_mutex_adjust_prio_chain() ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2026-43499

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функций remove_waiter(), futex_requeue(), rt_mutex_adjust_prio_chain() ядра операционной системы Linux связана с возможностью использования памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2026052158-CVE-2026-43499-1294@gregkh/T/#u https://git.kernel.org/stable/c/3bfdc63936dd4773109b7b8c280c0f3b5ae7d349 https://git.kernel.org/stable/c/3fb7394a837740770f0d6b4b30567e60786a63f2 https://git.kernel.org/stable/c/6d52dfcb2a5db86e346cf51f8fcf2071b8085166 https://git.kernel.org/stable/c/88614876370aac8ad1050ad785a4c095ba17ac11 https://git.kernel.org/stable/c/8a1fc8d698ac5e5916e3082a0f74450d71f9611f Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2026-43499.html Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2026-43499 Для ОС Astra Linux: - обновить пакет linux-6.1 до 6.1.166-1.astra1+ci36 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0706SE18HF - обновить пакет linux-6.12 до 6.12.77-1.astra1+ci47 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0706SE18HF

Сведения записи

Дата публикации: 29.06.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Novell Inc.openSUSE Tumbleweed-Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.8Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux13Не указана
Сообщество свободного программного обеспеченияLinuxот 2.6.39 до 6.12.86Не указана
Сообщество свободного программного обеспеченияLinuxот 2.6.39 до 6.18.27Не указана
Сообщество свободного программного обеспеченияLinuxот 2.6.39 до 6.6.140Не указана
Сообщество свободного программного обеспеченияLinuxот 2.6.39 до 7.0.4Не указана
Сообщество свободного программного обеспеченияLinuxот 2.6.39 до 7.1-rc1Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.