ГрамотаИБ ГрамотаИБ

BDU:2026-08901

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,4) Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,1) CVSS 9.100000381469727 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

Уязвимость функции nft_inner_parse_l2l3() модуля net/netfilter/nft_inner.c ядра операционной системы Linux, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2026-46244

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции nft_inner_parse_l2l3() модуля net/netfilter/nft_inner.c ядра операционной системы Linux связана с использованием смещения указателя вне диапазона при обработке IPv6-пакетов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2026060309-CVE-2026-46244-e8d7@gregkh/ https://git.kernel.org/stable/c/689bbf48c1f45130086ae1c46ab83ea4c753c601 https://git.kernel.org/stable/c/870d59e2cf218e7418491e26bad768cb16654582 https://git.kernel.org/stable/c/b6a91f68ebfed9c38e0e9150f58a9b85da07181c https://git.kernel.org/stable/c/c161ad9157f5a0429b5ff94d9770faf3bf48d273 https://git.kernel.org/stable/c/d0f98a3617f6ae5b1e95cde1e68e7ead4a1279ce Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2026-46244 Для продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2026-46244 Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Сведения записи

Дата публикации: 29.06.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Red Hat Inc.Red Hat Enterprise Linux10Не указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
АО «ИВК»АЛЬТ СП 10-Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux13Не указана
Сообщество свободного программного обеспеченияLinuxот 6.12.0 до 6.12.92Не указана
Сообщество свободного программного обеспеченияLinuxот 6.18.0 до 6.18.34Не указана
Сообщество свободного программного обеспеченияLinuxот 6.2 до 6.6.142Не указана
Сообщество свободного программного обеспеченияLinuxот 7.0.0 до 7.0.11Не указана
Сообщество свободного программного обеспеченияLinuxот 7.1 до 7.1-rc5Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.