ГрамотаИБ ГрамотаИБ

BDU:2026-11076

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,3) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,6) CVSS 7.599999904632568 · AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:H

Уязвимость функции nvmet_tcp_build_pdu_iovec() модуля drivers/nvme/target/tcp.c драйвера NVME ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2026-23112

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции nvmet_tcp_build_pdu_iovec() модуля drivers/nvme/target/tcp.c драйвера NVME ядра операционной системы Linux связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/043b4307a99f902697349128fde93b2ddde4686c https://git.kernel.org/stable/c/42afe8ed8ad2de9c19457156244ef3e1eca94b5d https://git.kernel.org/stable/c/1385be357e8acd09b36e026567f3a9d5c61139de https://git.kernel.org/stable/c/dca1a6ba0da9f472ef040525fab10fd9956db59f https://git.kernel.org/stable/c/19672ae68d52ff75347ebe2420dde1b07adca09f https://git.kernel.org/stable/c/ab200d71553bdcf4de554a5985b05b2dd606bc57 https://git.kernel.org/linus/52a0a98549344ca20ad81a4176d68d28e3c05a5c Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2026-23112 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2026-23112 Для Ubuntu: https://ubuntu.com/security/CVE-2026-2311 Для ОС Astra Linux: обновить пакет linux-6.1 до 6.1.166-1.astra1+ci24 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se38-bulletin-2026-0729SE38 Для ОС Astra Linux: - обновить пакет linux-6.12 до 6.12.77-1.astra1+ci36 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0806SE48 - обновить пакет linux-6.1 до 6.1.166-1.astra1+ci24 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0806SE48

Сведения записи

Дата публикации: 06.08.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
Canonical Ltd.Ubuntu24.04 LTSНе указана
Canonical Ltd.Ubuntu25.10Не указана
Red Hat Inc.Red Hat Enterprise Linux10Не указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition3.8Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition4.8Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux13Не указана
Сообщество свободного программного обеспеченияLinuxот 5.0 до 5.10.249 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.199 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 6.1.162 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.13 до 6.18.9 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.2 до 6.6.123 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.7 до 6.12.69 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.