ГрамотаИБ ГрамотаИБ

BDU:2026-11325

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость функций set_posix_acl_entries_dacl() и set_ntacl_dacl() модуля fs/smb/server/smbacl.c поддержки сервера SMB ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2026-31704

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функций set_posix_acl_entries_dacl() и set_ntacl_dacl() модуля fs/smb/server/smbacl.c поддержки сервера SMB ядра операционной системы Linux связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/299f962c0b02d048fb45d248b4da493d03f3175d https://git.kernel.org/stable/c/41e53a773db6342ac9a689ee5ba635c31744c9f0 https://git.kernel.org/stable/c/5e7b8f3c539d69b2ed5f2408e2f75e68ce7eef43 https://git.kernel.org/stable/c/8d5729350b236896f51379588d9a690b7fafb8db https://git.kernel.org/stable/c/e1955a94b6f17f4b058afa955a6f187eb3ed7615 https://git.kernel.org/stable/c/ef7902be3f215b6bf7babe4dc9dd9a7d57dad7a7 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2026-31704 Для Ubuntu: https://ubuntu.com/security/CVE-2026-31704 Для программного обеспечения «Татлин-Обджект»: обновление до версии 1.12

Сведения записи

Дата публикации: 10.08.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
Canonical Ltd.Ubuntu24.04 LTSНе указана
Canonical Ltd.Ubuntu26.04 LTSНе указана
ООО «КНС ГРУПП»Татлин-Обджектдо 1.12Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux13Не указана
Сообщество свободного программного обеспеченияLinuxот 5.15 до 6.6.136Не указана
Сообщество свободного программного обеспеченияLinuxот 6.13 до 6.18.25Не указана
Сообщество свободного программного обеспеченияLinuxот 6.19 до 7.0.2Не указана
Сообщество свободного программного обеспеченияLinuxот 6.7 до 6.12.84Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.