ГрамотаИБ ГрамотаИБ

BDU:2026-10901

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8) CVSS 7.800000190734863 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость функции buildid_show() модуля drivers/xen/privcmd.c драйвера устройств кадрового буфера ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2026-31787

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции buildid_show() модуля drivers/xen/privcmd.c драйвера устройств кадрового буфера ядра операционной системы Linux связана с повторным освобождением ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/24daca4fc07f3ff8cd0e3f629cd982187f48436a https://git.kernel.org/stable/c/dbf862ce9f009128ab86b234d91413a3e450beb4 https://git.kernel.org/stable/c/402d84ad9e89bd4cbfd07ca8598532b7021daf95 https://git.kernel.org/stable/c/2894a351fe2ea8684919d36df3188b9a35e3926f https://git.kernel.org/stable/c/71bf829800758a6e3889096e4754ef47ba7fc850 https://git.kernel.org/stable/c/2b985d3a024b9e8c24e21671b34e855569763808 https://git.kernel.org/stable/c/446ee446d9ae66f36e95c3c90bbcc4e56b94cde0 https://git.kernel.org/stable/c/1576ff3869cbd3620717195f971c85b7d7fd62b5 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2026-31787 Для продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2026-31787

Сведения записи

Дата публикации: 31.07.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Red Hat Inc.Red Hat Enterprise Linux10Не указана
Red Hat Inc.Red Hat Enterprise Linux7Не указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat Enterprise Linux8.4 Advanced Mission Critical Update SupportНе указана
Red Hat Inc.Red Hat Enterprise Linux8.4 Extended Update Support Long-Life Add-OnНе указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux13Не указана
Сообщество свободного программного обеспеченияLinuxдо 5.10.254Не указана
Сообщество свободного программного обеспеченияLinuxот 5.15 до 5.15.204Не указана
Сообщество свободного программного обеспеченияLinuxот 6.1 до 6.1.170Не указана
Сообщество свободного программного обеспеченияLinuxот 6.12 до 6.12.85Не указана
Сообщество свободного программного обеспеченияLinuxот 6.18 до 6.18.26Не указана
Сообщество свободного программного обеспеченияLinuxот 6.6 до 6.6.137Не указана
Сообщество свободного программного обеспеченияLinuxот 7.0 до 7.0.3Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.