ГрамотаИБ ГрамотаИБ

BDU:2026-11849

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,2) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:A/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L

Уязвимость функции rsi_mac80211_config() модуля drivers/net/wireless/rsi/rsi_91x_mac80211.c драйвера адаптеров беспроводной связи Redpine Signals ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2026-23373

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции rsi_mac80211_config() модуля drivers/net/wireless/rsi/rsi_91x_mac80211.c драйвера адаптеров беспроводной связи Redpine Signals ядра операционной системы Linux связана с некорректной инициализацией ресурса. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/b64fbd718cf42feb75502bf25d0d16eb671aea45 https://git.kernel.org/stable/c/95ed07644b2c6119f706484b87b7f43e6133f3b5 https://git.kernel.org/stable/c/67d10e8db57ffc21f8177e9e884bbc743fdc0bae https://git.kernel.org/linus/d973b1039ccde6b241b438d53297edce4de45b5c Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2026-23373 Для Ubuntu: https://ubuntu.com/security/CVE-2026-23373 Для ОС Astra Linux: обновить пакет linux-6.12 до 6.12.77-1.astra1+ci36 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0806SE48

Сведения записи

Дата публикации: 17.08.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu24.04 LTSНе указана
ООО «РусБИТех-Астра»Astra Linux Special Edition4.8Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux13Не указана
Сообщество свободного программного обеспеченияLinuxот 6.13 до 6.18.16 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.19 до 6.19.6 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.9 до 6.12.76 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.