ГрамотаИБ ГрамотаИБ

BDU:2026-09581

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) Средний уровень опасности (оценка CVSS 4.0 составляет 4,3) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции dlfb ops mmap() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2026-43497

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции dlfb ops mmap() ядра операционной системы Linux связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2026052157-CVE-2026-43497-f082@gregkh/T/#u https://git.kernel.org/stable/c/18dd358de72d57993422cbb5dfb29ccd74efe192 https://git.kernel.org/stable/c/4f312c30f0368e8d2a76aa650dff73f23490b5e7 https://git.kernel.org/stable/c/8de779dc40d35d39fa07387b6f921eb11df0f511 https://git.kernel.org/stable/c/a2c53a3822ee26e8d758071815b9ed3bf6669fc1 https://git.kernel.org/stable/c/da9b065cedfd3b574f229d5be594e6aa47a27ae6 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2026-43497 Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2026-43497.html Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Сведения записи

Дата публикации: 13.07.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Novell Inc.openSUSE Tumbleweed-Не указана
АО «ИВК»Альт 8 СП-Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux13Не указана
Сообщество свободного программного обеспеченияLinuxдо 6.12.88Не указана
Сообщество свободного программного обеспеченияLinuxдо 6.18.30Не указана
Сообщество свободного программного обеспеченияLinuxдо 6.6.140Не указана
Сообщество свободного программного обеспеченияLinuxдо 7.0.7Не указана
Сообщество свободного программного обеспеченияLinuxдо 7.1-rc3Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.