ГрамотаИБ ГрамотаИБ

BDU:2026-11104

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции spectre_bhb_loop_affected() модуля arch/arm64/kernel/proton-pack.c поддержки платформы ARM 64бит ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2026-43261

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции spectre_bhb_loop_affected() модуля arch/arm64/kernel/proton-pack.c поддержки платформы ARM 64бит ядра операционной системы Linux связана с недостаточной защитой служебных данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/cccf96c49f61e47d9332d6a4d1c7fe9a2df44440 https://git.kernel.org/stable/c/fd7e360845d331f542854d552469544182e61134 https://git.kernel.org/stable/c/5dbe1f14359735fa50ba0dd4a496125b5bc7f422 https://git.kernel.org/stable/c/fd51d47fcacec3ca027eb65d8c44853d3b6cea95 https://git.kernel.org/stable/c/ad0c356cae164ed5dbd1f4cfd438e46faa5292cb https://git.kernel.org/linus/e3baa5d4b361276efeb87b20d8beced451a7dbd5 https://git.kernel.org/stable/c/598c11dd4f4a9de31d854fcb9702f54c1c70f0d0 https://git.kernel.org/stable/c/a8d0ad5d990b050a6db74218a34b5529085e16b8 Для ОС Astra Linux: обновить пакет linux-6.1 до 6.1.166-1.astra1+ci24 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se38-bulletin-2026-0729SE38 Для ОС Astra Linux: - обновить пакет linux-6.12 до 6.12.77-1.astra1+ci36 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0806SE48 - обновить пакет linux-6.1 до 6.1.166-1.astra1+ci24 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0806SE48

Сведения записи

Дата публикации: 06.08.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
ООО «РусБИТех-Астра»Astra Linux Special Edition3.8Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition4.8Не указана
Сообщество свободного программного обеспеченияLinuxот 4.14.275 до 4.15Не указана
Сообщество свободного программного обеспеченияLinuxот 4.19.236 до 4.20Не указана
Сообщество свободного программного обеспеченияLinuxот 4.9.310 до 4.10Не указана
Сообщество свободного программного обеспеченияLinuxот 5.10.105 до 5.10.251 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.15.28 до 5.15.201 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.16.14 до 6.1.164 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.4.186 до 5.5Не указана
Сообщество свободного программного обеспеченияLinuxот 6.13 до 6.18.15 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.19 до 6.19.5 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.2 до 6.6.127 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.7 до 6.12.74 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.