ГрамотаИБ ГрамотаИБ

BDU:2026-11219

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции sss_nss_protocol_parse_addr() компонента NSS responder сервиса управления доступом к удаленным каталогам и механизма аутентификации SSSD, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2026-68742

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции sss_nss_protocol_parse_addr() компонента NSS responder сервиса управления доступом к удаленным каталогам и механизма аутентификации SSSD связана с выходом операции за границы буфера. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2026-68742 Компенсирующие меры: - использование систем обнаружения и предотвращения вторжений для отслеживания попыток эксплуатации уязвимости; - минимизация пользовательских привилегий; - отключение/удаление неиспользуемых учётных записей пользователей; - отключение NSS responder службы SSSD в случае, если разрешение имён и адресов через SSSD не используется; - ограничение доступа к Unix-сокетам SSSD только доверенными пользователями и процессами; - настройка автоматического перезапуска процесса sssd_nss после аварийного завершения; - мониторинг журналов SSSD и systemd на предмет повторяющихся аварийных завершений процесса sssd_nss, создания дампов памяти и ошибок обработки запросов GETHOSTBYADDR; - настройка оповещений при многократных перезапусках NSS responder; - использование резервного механизма разрешения имён в конфигурации nsswitch.conf.

Сведения записи

Дата публикации: 07.08.2026
Класс уязвимости: Уязвимость кода
Статус: Потенциальная уязвимость
Устранение: Информация об устранении отсутствует
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Red Hat Inc.Red Hat Enterprise Linux10Не указана
Red Hat Inc.Red Hat Enterprise Linux7Не указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
Red Hat Inc.Red Hat OpenShift Container Platform4Не указана
Сообщество свободного программного обеспеченияsssdот 2.3.0 до 2.13.1 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.