ГрамотаИБ ГрамотаИБ

BDU:2026-11327

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,4) Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,1) CVSS 9.100000381469727 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H

Уязвимость функции ceph_handle_auth_reply() модуля net/ceph/auth.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2026-46119

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции ceph_handle_auth_reply() модуля net/ceph/auth.c ядра операционной системы Linux связана с выходом операции за границы буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность и доступность защищаемой информации

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/1c439de70b1c3eb3c6bffa8245c16b9fc318f114 https://git.kernel.org/stable/c/2ae0afd98432536562fa8261538ae795446f0589 https://git.kernel.org/stable/c/38fdf04c602d52c42c67fc1617211492753b7e8b https://git.kernel.org/stable/c/408e85ee708b6aa03eeb0220ffa0915f4d407181 https://git.kernel.org/stable/c/8517b6c8d2c759918ba0058cb6c7e14d59643202 https://git.kernel.org/stable/c/b7df9fbd4869fdfe09a3f501ffd228486521e062 https://git.kernel.org/stable/c/c2374b92c729d0388a538b3cde7b3e3b5e55ef39 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2026-46119 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2026-46119 Для Ubuntu: https://ubuntu.com/security/CVE-2026-46119 Для программного обеспечения «Татлин-Обджект»: обновление до версии 1.12

Сведения записи

Дата публикации: 10.08.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu14.04 LTSНе указана
Canonical Ltd.Ubuntu16.04 LTSНе указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
Canonical Ltd.Ubuntu24.04 LTSНе указана
Canonical Ltd.Ubuntu25.10Не указана
Canonical Ltd.Ubuntu26.04 LTSНе указана
Red Hat Inc.Red Hat Enterprise Linux10Не указана
Red Hat Inc.Red Hat Enterprise Linux7Не указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
ООО «КНС ГРУПП»Татлин-Обджектдо 1.12Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux13Не указана
Сообщество свободного программного обеспеченияLinux2.6.34Не указана
Сообщество свободного программного обеспеченияLinux2.6.34 rc2Не указана
Сообщество свободного программного обеспеченияLinux2.6.34 rc3Не указана
Сообщество свободного программного обеспеченияLinux2.6.34 rc4Не указана
Сообщество свободного программного обеспеченияLinux2.6.34 rc5Не указана
Сообщество свободного программного обеспеченияLinux2.6.34 rc6Не указана
Сообщество свободного программного обеспеченияLinux2.6.34 rc7Не указана
Сообщество свободного программного обеспеченияLinuxот 2.6.34.1 до 5.15.209Не указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 6.1.175Не указана
Сообщество свободного программного обеспеченияLinuxот 6.13 до 6.18.30Не указана
Сообщество свободного программного обеспеченияLinuxот 6.19 до 7.0.7Не указана
Сообщество свободного программного обеспеченияLinuxот 6.2 до 6.6.140Не указана
Сообщество свободного программного обеспеченияLinuxот 6.7 до 6.12.88Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.