ГрамотаИБ ГрамотаИБ

BDU:2026-09298

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7) CVSS 7 · AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость функции rmap_remove() подсистемы виртуализации Kernel-based Virtual Machine (KVM) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2026-53359

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции rmap_remove() подсистемы виртуализации Kernel-based Virtual Machine (KVM) ядра операционной системы Linux связана с использованием памяти после ее освобождения в результате разыменования указателя с истекшим сроком действия. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2026070403-CVE-2026-53359-4f57@gregkh/ https://git.kernel.org/stable/c/1ae7d5a6db6c190ce183e3098ca0e0846e14d462 https://git.kernel.org/stable/c/2ad3afa40ac6aa340dada122f9abfa46c0a6eb35 https://git.kernel.org/stable/c/5e470998a23e4c3d89ed24e8172cb22747e61efa https://git.kernel.org/stable/c/81ccda30b4e83d8f5cc4fd50503c44e3a33abfeb https://git.kernel.org/stable/c/9291654d69e08542de37755cebe4d5b02c3170d1 https://git.kernel.org/stable/c/b1337aae5e194324e4810d561764e7793f8b3864 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2026-53359 Для программных продуктов Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2026-53359 Для ОС Astra Linux: https://wiki.astralinux.ru/x/Eh_5HQ https://wiki.astralinux.ru/x/MSC5HQ https://wiki.astralinux.ru/x/LiC5HQ Для ОС Astra Linux: - обновить пакет linux-6.1 до 6.1.166-1.astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0723SE18HF - обновить пакет linux-6.12 до 6.12.77-1.astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0723SE18HF Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Сведения записи

Дата публикации: 07.07.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Red Hat Inc.Red Hat Enterprise Linux10Не указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
АО «ИВК»АЛЬТ СП 10-Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.6 «Смоленск»Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.7Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.8Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux13Не указана
Сообщество свободного программного обеспеченияLinuxдо 7.2 rc1Не указана
Сообщество свободного программного обеспеченияLinuxот 2.6.36. до 6.1.177Не указана
Сообщество свободного программного обеспеченияLinuxот 6.12.0 до 6.12.95Не указана
Сообщество свободного программного обеспеченияLinuxот 6.18.0 до 6.18.38Не указана
Сообщество свободного программного обеспеченияLinuxот 6.6.0 до 6.6.144Не указана
Сообщество свободного программного обеспеченияLinuxот 7.1.0 до 7.1.3Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.