ГрамотаИБ ГрамотаИБ

BDU:2026-10167

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,1) CVSS 7.099999904632568 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H

Уязвимость функции nvme_dbbuf_set() модуля drivers/nvme/host/pci.c драйвера NVME ядра Linux, позволяющая нарушителю повысить свои привилегии или выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2026-43449

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции nvme_dbbuf_set() модуля drivers/nvme/host/pci.c драйвера NVME ядра Linux связана с выходом операции за границы буфера. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии или выполнить произвольный код

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/2b9d605c3f0d3262142f196249cd3bd58c857c71 https://git.kernel.org/stable/c/328c551f0cc81ee776b186b86cc6e5253bb6fda7 https://git.kernel.org/stable/c/50bad78f03a02d3c0f228edf9912b494d3e7acb9 https://git.kernel.org/stable/c/78279d2d74c58a0ed64e43cf601a02649771182e https://git.kernel.org/stable/c/83e6edd6358326c9c2de31a54bb4a1ec50703f1f https://git.kernel.org/stable/c/86183d550559e45e07059bbdf17331fea469e38c https://git.kernel.org/stable/c/b4e78f1427c7d6859229ae9616df54e1fc05a516 https://git.kernel.org/stable/c/d7990c936e25f484b61a5adeeadc1d290a9fd16e Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2026-43449 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2026-43449 Для Ubuntu: https://ubuntu.com/security/CVE-2026-43449 Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/ Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Сведения записи

Дата публикации: 21.07.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu16.04 LTSНе указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
Canonical Ltd.Ubuntu24.04 LTSНе указана
Red Hat Inc.Red Hat Enterprise Linux10Не указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
АО «ИВК»АЛЬТ СП 10-Не указана
АО «ИВК»Альт 8 СП-Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux13Не указана
Сообщество свободного программного обеспеченияLinux5.10Не указана
Сообщество свободного программного обеспеченияLinux5.10 rc5Не указана
Сообщество свободного программного обеспеченияLinux5.10 rc6Не указана
Сообщество свободного программного обеспеченияLinux5.10 rc7Не указана
Сообщество свободного программного обеспеченияLinux7.0 rc1Не указана
Сообщество свободного программного обеспеченияLinux7.0 rc2Не указана
Сообщество свободного программного обеспеченияLinux7.0 rc3Не указана
Сообщество свободного программного обеспеченияLinuxот 4.14.210 до 4.15Не указана
Сообщество свободного программного обеспеченияLinuxот 4.19.161 до 4.20Не указана
Сообщество свободного программного обеспеченияLinuxот 5.10 до 5.10.1.1Не указана
Сообщество свободного программного обеспеченияLinuxот 5.10.1 до 5.10.253Не указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.203Не указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 6.1.167Не указана
Сообщество свободного программного обеспеченияLinuxот 5.4.81 до 5.5Не указана
Сообщество свободного программного обеспеченияLinuxот 5.9.12 до 5.10Не указана
Сообщество свободного программного обеспеченияLinuxот 6.13 до 6.18.19Не указана
Сообщество свободного программного обеспеченияLinuxот 6.19 до 6.19.9Не указана
Сообщество свободного программного обеспеченияLinuxот 6.2 до 6.6.130Не указана
Сообщество свободного программного обеспеченияLinuxот 6.7 до 6.12.78Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.