ГрамотаИБ ГрамотаИБ

BDU:2026-10722

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,8) CVSS 4.800000190734863 · AV:A/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции check_removing_space_info() модуля fs/btrfs/block-group.c файловой системы Btrfs ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2026-31434

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции check_removing_space_info() модуля fs/btrfs/block-group.c файловой системы Btrfs ядра операционной системы Linux связана с неправильным освобождением памяти («утечка памяти»). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2026042240-CVE-2026-31434-87f3@gregkh/ https://git.kernel.org/stable/c/416484f21a9d1280cf6daa7ebc10c79b59c46e48 https://git.kernel.org/stable/c/94054ffd311a1f76b7093ba8ebf50bdb0d28337c https://git.kernel.org/stable/c/1737ddeafbb1304f41ec2eede4f7366082e7c96a https://git.kernel.org/stable/c/3c844d01f9874a43004c82970d8da94f9aba8949 https://git.kernel.org/stable/c/3c645c6f7e5470debbb81666b230056de48f36dc https://git.kernel.org/linus/a4376d9a5d4c9610e69def3fc0b32c86a7ab7a41 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2026-31434

Сведения записи

Дата публикации: 30.07.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux13Не указана
Сообщество свободного программного обеспеченияLinuxот 6.1.162 до 6.1.167 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.12.67 до 6.12.79 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.16 до 6.18.20 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.19 до 6.19.10 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.6.122 до 6.6.130 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.