ГрамотаИБ ГрамотаИБ

BDU:2026-11321

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость функции smb2_calc_max_out_buf_len() модуля fs/smb/server/smb2pdu.c файловой системы Smb ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2026-31478

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции smb2_calc_max_out_buf_len() модуля fs/smb/server/smb2pdu.c файловой системы Smb ядра операционной системы Linux связана с неверным расчетом размера буфера при обработке получаемых пакетов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/0e55f63dd08f09651d39e1b709a91705a8a0ddcb https://git.kernel.org/stable/c/4cb537ae4f37d7d0f617815ed4bed7173fb50861 https://git.kernel.org/stable/c/6aef1765d6807e0f027cd87f6ac973eb0879a46d https://git.kernel.org/stable/c/70b4c414889492c522b6e4331562360f49be2361 https://git.kernel.org/stable/c/80824c7e527b70cf9039534e60aff592e8f209d1 https://git.kernel.org/stable/c/9a7166f0ef8cbb7bb48dd05e2471d995566003f5 https://git.kernel.org/stable/c/c3a89e3ec1ccf64fa6a34e391e1581ebbcba8683 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2026-31478 Для Ubuntu: https://ubuntu.com/security/CVE-2026-31478 Для программного обеспечения «Татлин-Обджект»: обновление до версии 1.12

Сведения записи

Дата публикации: 10.08.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
Canonical Ltd.Ubuntu24.04 LTSНе указана
Canonical Ltd.Ubuntu25.10Не указана
ООО «КНС ГРУПП»Татлин-Обджектдо 1.12Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux13Не указана
Сообщество свободного программного обеспеченияLinux6.6Не указана
Сообщество свободного программного обеспеченияLinux7.0 rc1Не указана
Сообщество свободного программного обеспеченияLinux7.0 rc2Не указана
Сообщество свободного программного обеспеченияLinux7.0 rc3Не указана
Сообщество свободного программного обеспеченияLinux7.0 rc4Не указана
Сообщество свободного программного обеспеченияLinux7.0 rc5Не указана
Сообщество свободного программного обеспеченияLinux7.0 rc6Не указана
Сообщество свободного программного обеспеченияLinux7.0 rc7Не указана
Сообщество свободного программного обеспеченияLinuxот 5.15.145 до 5.15.203Не указана
Сообщество свободного программного обеспеченияLinuxот 6.1.71 до 6.1.168Не указана
Сообщество свободного программного обеспеченияLinuxот 6.13 до 6.18.21Не указана
Сообщество свободного программного обеспеченияLinuxот 6.19 до 6.19.11Не указана
Сообщество свободного программного обеспеченияLinuxот 6.6.1 до 6.6.131Не указана
Сообщество свободного программного обеспеченияLinuxот 6.7 до 6.12.80Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.