Получение конфиденциальной информации в Linux
Уязвимое программное обеспечение
- Linux: от 5.8 до 5.10.252
- Ubuntu: 24.04 LTS
- Debian GNU/Linux: 13
- Astra Linux Special Edition: 4.8
Последствия эксплуатации
OSI: Получение конфиденциальной информации
Common Vulnerability Scoring System
Рейтинг: ВЫСОКИЙ
Оценка: 7.5
Вектор: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Вектор атаки: Сетевой
Сложность атаки: Низкая
Требуемые привилегии: Нет
Границы эксплуатации: Неизменный
Влияние на Конфиденциальность: Высокая
Влияние на Целостность: Нет
Влияние на Доступность: Нет
Метод эксплуатации
Манипулирование ресурсами.
Взаимодействие с пользователем: Отсутствует
Уменьшение последствий
Данная уязвимость устраняется официальным патчем вендора. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуем устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Наличие обновления: Есть
Common Weakness Enumeration
CWE: CWE-908
Описание: Использование неинициализированных ресурсов
Ссылки
- https://nvd.nist.gov/vuln/detail/CVE-2026-43184
- https://security-tracker.debian.org/tracker/CVE-2026-43184
- https://git.kernel.org/linus/69d26698e4fd44935510553809007151b2fe4db5
- https://git.kernel.org/stable/c/30868a6a5238849d554295aff3ce61d242d7fad8
- https://git.kernel.org/stable/c/69d26698e4fd44935510553809007151b2fe4db5
- https://git.kernel.org/stable/c/7aac0a30dcf41cdb510526740d9a2ab1520c5d98
- https://git.kernel.org/stable/c/852475278ca5e96e0c0275950e1a84203e602b33
- https://git.kernel.org/stable/c/b646e54d23b9b592d612a2036aab14e0f6c14206
- https://git.kernel.org/stable/c/c94ede3c436dfbd9cedd9cb69f604f6fc901b6a2
- https://git.kernel.org/stable/c/e2cacec7d4291300a282feb3af8eba57b93b15aa
- https://git.kernel.org/stable/c/e4272754063d52c9ad0169865add8816ba696471
- https://github.com/torvalds/linux/commit/852475278ca5e96e0c0275950e1a84203e602b33
- https://wiki.astralinux.ru/astra-linux-se38-bulletin-2026-0729SE38
- https://ubuntu.com/security/CVE-2026-43184
- https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0806SE48
- https://bdu.fstec.ru/vul/2026-11698