Уязвимости Linux

По банку данных ФСТЭК России записей: 12680. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2026-14336 критический уровень CVSS 10.0 09.09.2026

Уязвимость функции batadv_tt_prepare_tvlv_global_data() модуля net/batman-adv/translation-table.c реализации сетевых функций ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-64090

Устранение: Уязвимость устранена

BDU:2026-14268 критический уровень CVSS 10.0 09.09.2026

Уязвимость функции p9_client_walk() модуля net/9p/client.c реализации протокола 9P ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-63795

Устранение: Уязвимость устранена

BDU:2026-13856 критический уровень CVSS 10.0 04.09.2026

Уязвимость функции iptfs_consume_frags() модуля net/xfrm/xfrm_iptfs.c реализации сетевых функций ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-53363

Устранение: Уязвимость устранена

BDU:2024-01670 критический уровень CVSS 10.0 29.02.2024

Уязвимость функции ksmbd_decode_ntlmssp_auth_blob() модуля ksmbd ядра операционных систем Linux, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-52440

Устранение: Уязвимость устранена

BDU:2023-00265 критический уровень CVSS 10.0 23.01.2023

Уязвимость драйвера сетевой карты (drivers/net/xen-netback/netback.c) операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-3643

Устранение: Уязвимость устранена

BDU:2022-07401 критический уровень CVSS 10.0 24.12.2022

Уязвимость функции smb2_tree_disconnect (fs/ksmbd/smb2pdu.c) модуля ksmbd ядра операционной системы Linux, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-47939

Устранение: Уязвимость устранена

BDU:2016-01134 критический уровень CVSS 10.0 11.05.2016

Уязвимость ядра операционной системы Linux, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2015-8812

Устранение: Уязвимость устранена

BDU:2016-00545 критический уровень CVSS 10.0 11.03.2016

Уязвимость ядра Linux, позволяющая нарушителю вызвать отказ в обслуживании или оказать другое воздействие

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2015-8787

Устранение: Уязвимость устранена

BDU:2026-14387 критический уровень CVSS 9.9 09.09.2026

Уязвимость функции hist_field_name() модуля kernel/trace/trace_events_hist.c поддержки трассировки ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-64028

Устранение: Уязвимость устранена

BDU:2026-12629 критический уровень CVSS 9.9 25.08.2026

Уязвимость модуля определения свободного дискового пространства getDiskSpaceSync файлового сервера HTTP File Server 3, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-39943

Устранение: Уязвимость устранена

BDU:2026-14711 критический уровень CVSS 9.8 16.09.2026

Уязвимость функции ip_vs_bind_dest компонента ipvs ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-80714

Устранение: Уязвимость устранена

BDU:2026-14709 критический уровень CVSS 9.8 16.09.2026

Уязвимость функции ip6ip6_err() модуля net/ipv6/ip6_tunnel.c реализации протокола IPv6 ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-74597

Устранение: Уязвимость устранена

BDU:2026-14708 критический уровень CVSS 9.8 16.09.2026

Уязвимость функции br_multicast_leave_group() модуля net/bridge/br_multicast.c реализации сетевых функций ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-74480

Устранение: Уязвимость устранена

BDU:2026-14707 критический уровень CVSS 9.8 16.09.2026

Уязвимость функции fib6_rule_suppress() модуля net/ipv6/fib6_rules.c реализации протокола IPv6 ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-74581

Устранение: Уязвимость устранена

BDU:2026-14480 критический уровень CVSS 9.8 10.09.2026

Уязвимость реализации протокола Stream Control Transmission Protocol (SCTP) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-74586

Устранение: Уязвимость устранена

BDU:2026-14401 критический уровень CVSS 9.8 09.09.2026

Уязвимость функции tls_push_record() модуля net/tls/tls_sw.c реализации протокола TLS ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-64046

Устранение: Уязвимость устранена

BDU:2026-14400 критический уровень CVSS 9.8 09.09.2026

Уязвимость функции iscsit_handle_text_cmd() модуля drivers/target/iscsi/iscsi_target.c драйвера TCM ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-63888

Устранение: Уязвимость устранена

BDU:2026-14399 критический уровень CVSS 9.8 09.09.2026

Уязвимость функции chap_server_compute_hash() модуля drivers/target/iscsi/iscsi_target_auth.c драйвера TCM ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-63886

Устранение: Уязвимость устранена

BDU:2026-14398 критический уровень CVSS 9.8 09.09.2026

Уязвимость функции nft_inner_restore_tun_ctx() модуля net/netfilter/nft_inner.c компонента netfilter ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-64150

Устранение: Уязвимость устранена

BDU:2026-14382 критический уровень CVSS 9.8 09.09.2026

Уязвимость функции ip6_parse_tlv() модуля net/ipv6/exthdrs.c реализации протокола IPv6 ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-63922

Устранение: Уязвимость устранена

BDU:2026-14379 критический уровень CVSS 9.8 09.09.2026

Уязвимость функции dw8250_probe() модуля drivers/tty/serial/8250/8250_dw.c драйвера консоли TTY на последовательном порте ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-53384

Устранение: Уязвимость устранена

BDU:2026-14375 критический уровень CVSS 9.8 09.09.2026

Уязвимость функции ip6_parse_tlv() модуля net/ipv6/exthdrs.c реализации протокола IPv6 ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-63924

Устранение: Уязвимость устранена

BDU:2026-14310 критический уровень CVSS 9.8 09.09.2026

Уязвимость функции tls_push_record() модуля net/tls/tls_sw.c реализации протокола TLS ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-64047

Устранение: Уязвимость устранена

BDU:2026-14271 критический уровень CVSS 9.8 09.09.2026

Уязвимость функции is_supervision_frame() модуля net/hsr/hsr_forward.c реализации сетевых функций ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-64000

Устранение: Уязвимость устранена

BDU:2026-14270 критический уровень CVSS 9.8 09.09.2026

Уязвимость функции ipv6_hop_ioam() модуля net/ipv6/exthdrs.c реализации протокола IPv6 ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-64132

Устранение: Уязвимость устранена

BDU:2026-14269 критический уровень CVSS 9.8 09.09.2026

Уязвимость функции batadv_tt_prepare_tvlv_local_data() модуля net/batman-adv/translation-table.c реализации сетевых функций ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-64091

Устранение: Уязвимость устранена

BDU:2026-14219 критический уровень CVSS 9.8 07.09.2026

Уязвимость функции biovec_phys_mergeable() модуля block/blk.h ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-46115

Устранение: Уязвимость устранена

BDU:2026-14213 критический уровень CVSS 9.8 07.09.2026

Уязвимость функции rxgk_extract_token() модуля net/rxrpc/rxgk_app.c поддержки сокетов сеанса RxRPC ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-46039

Устранение: Уязвимость устранена

BDU:2026-14066 критический уровень CVSS 9.8 04.09.2026

Уязвимость функции reqsk_queue_hash_req() модуля net/ipv4/inet_connection_sock.c реализации протокола IPv4 ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-53260

Устранение: Уязвимость устранена

BDU:2026-14061 критический уровень CVSS 9.8 04.09.2026

Уязвимость функции sctp_unpack_cookie() модуля net/sctp/sm_make_chunk.c реализации протокола SCTP (Stream Control Transmission Protocol) ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-53246

Устранение: Уязвимость устранена

BDU:2026-14052 критический уровень CVSS 9.8 04.09.2026

Уязвимость функции ipip6_tunnel_xmit() модуля net/ipv6/sit.c реализации протокола IPv6 ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-53228

Устранение: Уязвимость устранена

BDU:2026-14047 критический уровень CVSS 9.8 04.09.2026

Уязвимость функции vti6_tnl_lookup() модуля net/ipv6/ip6_vti.c реализации протокола IPv6 ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-53221

Устранение: Уязвимость устранена

BDU:2026-14020 критический уровень CVSS 9.8 04.09.2026

Уязвимость функции isert_login_recv_done() модуля drivers/infiniband/ulp/isert/ib_isert.c драйвера InfiniBand ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-53176

Устранение: Уязвимость устранена

BDU:2026-14019 критический уровень CVSS 9.8 04.09.2026

Уязвимость функции inet_frag_queue_flush() модуля net/ipv4/inet_fragment.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-53175

Устранение: Уязвимость устранена

BDU:2026-13973 критический уровень CVSS 9.8 04.09.2026

Уязвимость функции qp_send_message() модуля drivers/crypto/hisilicon/sec2/sec_crypto.c драйвера криптографического ускорителя ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-53055

Устранение: Уязвимость устранена

BDU:2026-13969 критический уровень CVSS 9.8 04.09.2026

Уязвимость функции tegra124_emc_prepare_timing_change() модуля drivers/memory/tegra/tegra124-emc.c драйвера контроллера памяти NVIDIA Tegra ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-53045

Устранение: Уязвимость устранена

BDU:2026-13948 критический уровень CVSS 9.8 04.09.2026

Уязвимость функции icmpv6_rcv() модуля net/ipv6/icmp.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-53006

Устранение: Уязвимость устранена

BDU:2026-13946 критический уровень CVSS 9.8 04.09.2026

Уязвимость модулей net/netfilter/nf_nat_amanda.c, net/netfilter/nf_nat_sip.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-53002

Устранение: Уязвимость устранена

BDU:2026-13941 критический уровень CVSS 9.8 04.09.2026

Уязвимость функции tipc_buf_append() модуля net/tipc/msg.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-52993

Устранение: Уязвимость устранена

BDU:2026-13939 критический уровень CVSS 9.8 04.09.2026

Уязвимость функций nvmet_tcp_build_pdu_iovec(), nvmet_tcp_handle_req_failure() модуля drivers/nvme/target/tcp.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-52989

Устранение: Уязвимость устранена

BDU:2026-13921 критический уровень CVSS 9.8 04.09.2026

Уязвимость функции crush_decode() модуля net/ceph/osdmap.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-52955

Устранение: Уязвимость устранена

BDU:2026-13901 критический уровень CVSS 9.8 04.09.2026

Уязвимость функции sctp_sf_do_5_2_6_stale() модуля net/sctp/sm_statefuns.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-52924

Устранение: Уязвимость устранена

BDU:2026-13857 критический уровень CVSS 9.8 04.09.2026

Уязвимость функции rds_ib_setup_qp() модуля net/rds/ib_cm.c реализации сетевых функций ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-53355

Устранение: Уязвимость устранена

BDU:2026-13787 критический уровень CVSS 9.8 03.09.2026

Уязвимость функции cifs_oplock_break() модуля fs/smb/client/file.c поддержки клиента SMB ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-54258

Устранение: Уязвимость устранена

BDU:2026-13780 критический уровень CVSS 9.8 03.09.2026

Уязвимость функции smcr_serv_conf_first_link() модуля net/smc/af_smc.c реализации семейства протоколов сокетов SMC ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-54237

Устранение: Уязвимость устранена

BDU:2026-13759 критический уровень CVSS 9.8 03.09.2026

Уязвимость функции iscsit_close_session() модуля drivers/target/iscsi/iscsi_target.c драйвера TCM ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-54184

Устранение: Уязвимость устранена

BDU:2026-13147 критический уровень CVSS 9.8 31.08.2026

Уязвимость функции nat_keepalive_send() компонента xfrm ядра операционной системы Linux, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-72137

Устранение: Уязвимость устранена

BDU:2026-12677 критический уровень CVSS 9.8 26.08.2026

Уязвимость функции tcp_ao_verify_hash() модуля net/ipv4/tcp_ao.c реализации протокола IPv4 ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-43384

Устранение: Уязвимость устранена

BDU:2026-12676 критический уровень CVSS 9.8 26.08.2026

Уязвимость функции qla24xx_els_dcmd_iocb() модуля drivers/scsi/qla2xxx/qla_iocb.c драйвера устройств SCSI ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-43414

Устранение: Уязвимость устранена

BDU:2026-12647 критический уровень CVSS 9.8 26.08.2026

Уязвимость функции mlx5e_skb_from_cqe_mpwrq_nonlinear() модуля drivers/net/ethernet/mellanox/mlx5/core/en_rx.c драйвера сетевых адаптеров ethernet mellanox ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-43465

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СПWindows Server 2016 (Server Core installation)

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.