ГрамотаИБ ГрамотаИБ

BDU:2026-10916

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7) CVSS 7 · AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость функции drm_compat_ioctl() модуля drivers/gpu/drm/drm_ioc32.c драйвера инфраструктуры прямого рендеринга (DRI) ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2026-31781

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции drm_compat_ioctl() модуля drivers/gpu/drm/drm_ioc32.c драйвера инфраструктуры прямого рендеринга (DRI) ядра операционной системы Linux связана с раскрытием конфиденциальной информации. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2026050151-CVE-2026-31781-8a5d@gregkh/ https://git.kernel.org/stable/c/46a60ee8956ef1975f00455f614761c7ecedc09d https://git.kernel.org/stable/c/5bb398991f378ef74d90b14a6ea8b61ff96cc03a https://git.kernel.org/stable/c/d59c5d8539662d95887b4564f3f72ad38076a2d5 https://git.kernel.org/stable/c/489f2ef2b908898d01df697dc4fe1476674be640 https://git.kernel.org/stable/c/4a41c2b18fc05d30b718d2602cac339eae710b34 https://git.kernel.org/stable/c/f0e441be08a2eab10b2d06fccfa267ee599dd6b3 https://git.kernel.org/stable/c/27ef84bba9b9d7b03418c60fbc6069ea0e87b13c https://git.kernel.org/stable/c/f8995c2df519f382525ca4bc90553ad2ec611067 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2026-31781 Для продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2026-31781

Сведения записи

Дата публикации: 31.07.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Red Hat Inc.Red Hat Enterprise Linux10Не указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux13Не указана
Сообщество свободного программного обеспеченияLinuxот 4.14.91 до 4.15Не указана
Сообщество свободного программного обеспеченияLinuxот 4.19.13 до 5.10.252 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.4.170 до 4.5Не указана
Сообщество свободного программного обеспеченияLinuxот 4.9.148 до 4.10Не указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.202 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 6.1.167 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.13 до 6.18.21 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.19 до 6.19.11 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.2 до 6.6.133 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.7 до 6.12.80 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.