ГрамотаИБ ГрамотаИБ

BDU:2026-11258

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8) CVSS 7.800000190734863 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость компонента net/packet/af_packet.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2026-31504

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонента net/packet/af_packet.c ядра операционной системы Linux связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2026042206-CVE-2026-31504-10f4@gregkh/T Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2026-31504 Для Linux: https://lore.kernel.org/linux-cve-announce/2026042206-CVE-2026-31504-10f4@gregkh/T Для ОС Astra Linux: - обновить пакет linux-6.1 до 6.1.166-1.astra2r4 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0805SE18HF - обновить пакет linux-6.12 до 6.12.77-1.astra2r4 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0805SE18HF Для Ubuntu: https://ubuntu.com/security/CVE-2026-31504 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2026-31504

Сведения записи

Дата публикации: 10.08.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu14.04 LTSНе указана
Canonical Ltd.Ubuntu16.04 LTSНе указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
Canonical Ltd.Ubuntu24.04 LTSНе указана
Red Hat Inc.Red Hat Enterprise Linux10Не указана
Red Hat Inc.Red Hat Enterprise Linux6Не указана
Red Hat Inc.Red Hat Enterprise Linux7Не указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.8Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux13Не указана
Сообщество свободного программного обеспеченияLinuxот 3.1.1 до 5.10.253Не указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.203Не указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 6.1.168Не указана
Сообщество свободного программного обеспеченияLinuxот 6.13 до 6.18.21Не указана
Сообщество свободного программного обеспеченияLinuxот 6.19 до 6.19.11Не указана
Сообщество свободного программного обеспеченияLinuxот 6.2 до 6.6.131Не указана
Сообщество свободного программного обеспеченияLinuxот 6.7 до 6.12.80Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.