ГрамотаИБ ГрамотаИБ

BDU:2026-09090

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8) CVSS 7.800000190734863 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость функции cache fuse_add_dirent_to_cache() модуля fs/fuse/readdir.c ядра операционной системы Linux, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и повысить свои привилегии

Соответствие зарубежным идентификаторам

CVE-2026-31694

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции cache fuse_add_dirent_to_cache() модуля fs/fuse/readdir.c ядра операционной системы Linux связана с выходом операции за границы буфера в памяти в результате недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации и повысить свои привилегии

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2026050139-CVE-2026-31694-f974@gregkh/ https://git.kernel.org/stable/c/038e61812fa52ef62bad2cfc96bf37dc0db47c1e https://git.kernel.org/stable/c/1d4a517fa90480c52fd452fea2686cd80f773ce2 https://git.kernel.org/stable/c/3059f9abe7f1ba8fddf3c86c5faa1eeacf07e7d4 https://git.kernel.org/stable/c/45c05af36311624c1148123caeb011312495d86b https://git.kernel.org/stable/c/474ce83c96a55f2eeb14dee2be375eeadfdacdf5 https://git.kernel.org/stable/c/51a8de6c50bf947c8f534cd73da4c8f0a13e7bed https://git.kernel.org/stable/c/7de93abfaae1b2dc94da8a07a36421bd073f1d8f https://git.kernel.org/stable/c/d23ad78bfd205eac26766e38ba7d79f279131098 Для продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2026-31694 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2026-31694 Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Сведения записи

Дата публикации: 02.07.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
АО «ИВК»АЛЬТ СП 10-Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux13Не указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 6.6.136Не указана
Сообщество свободного программного обеспеченияLinuxот 6.12.0 до 6.12.84Не указана
Сообщество свободного программного обеспеченияLinuxот 6.18.0 до 6.18.25Не указана
Сообщество свободного программного обеспеченияLinuxот 7.0.0 до 7.0.2Не указана
Сообщество свободного программного обеспеченияLinuxот 7.1.0 до 7.1-rc1Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.