ГрамотаИБ ГрамотаИБ

BDU:2026-11319

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость функций smb_grant_oplock() модуля fs/smb/server/oplock.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2026-31444

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функций smb_grant_oplock() модуля fs/smb/server/oplock.c ядра операционной системы Linux связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/48623ec358c1c600fa1e38368746f933e0f1a617 https://git.kernel.org/stable/c/6d7e5a918c1d0aad06db0e17677b66fc9a471021 https://git.kernel.org/stable/c/7de55bba69cbf0f9280daaea385daf08bc076121 https://git.kernel.org/stable/c/9e785f004cbc56390479b77375726ea9b0d1a8a6 https://git.kernel.org/stable/c/a5c6f6d6ceefed2d5210ee420fb75f8362461f46 Для Ubuntu: https://ubuntu.com/security/CVE-2026-31444 Для программного обеспечения "Татлин-Обджект": обновление до версии 1.12

Сведения записи

Дата публикации: 10.08.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu24.04 LTSНе указана
ООО «КНС ГРУПП»Татлин-Обджектдо 1.12Не указана
Сообщество свободного программного обеспеченияLinux6.6.130Не указана
Сообщество свободного программного обеспеченияLinux7.0 rc4Не указана
Сообщество свободного программного обеспеченияLinux7.0 rc5Не указана
Сообщество свободного программного обеспеченияLinuxот 6.12.78 до 6.12.80Не указана
Сообщество свободного программного обеспеченияLinuxот 6.18.19 до 6.18.21Не указана
Сообщество свободного программного обеспеченияLinuxот 6.19.9 до 6.19.11Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.