Выполнение произвольного кода в Linux
Уязвимое программное обеспечение
- Linux: от 5.15 до 6.12.82 включительно
- Ubuntu: 26.04 LTS
- Debian GNU/Linux: 13
- АЛЬТ СП 10: -
Последствия эксплуатации
ACE: Выполнение произвольного кода
Common Vulnerability Scoring System
Рейтинг: ВЫСОКИЙ
Оценка: 8.6
Вектор: AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:H
Вектор атаки: Сетевой
Сложность атаки: Низкая
Требуемые привилегии: Нет
Границы эксплуатации: Неизменный
Влияние на Конфиденциальность: Низкая
Влияние на Целостность: Низкая
Влияние на Доступность: Высокая
Метод эксплуатации
Исчерпание ресурсов.
Взаимодействие с пользователем: Отсутствует
Уменьшение последствий
Данная уязвимость устраняется официальным патчем вендора. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуем устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Наличие обновления: Есть
Common Weakness Enumeration
CWE: CWE-787
Описание: Запись за границами буфера
Ссылки
- https://git.kernel.org/stable/c/08f9e6d899b5c834bbcc239eae1bed58d9b15d2c
- https://git.kernel.org/stable/c/9401f86a224f37b50e6a3ccf1d46a70d5ef8af0a
- https://git.kernel.org/stable/c/46bbcd3ebfb3549c8da1838fc4493e79bd3241e7
- https://git.kernel.org/stable/c/d2454f4a002d08560a60f214f392e6491cf11560
- https://git.kernel.org/stable/c/b5b5d5936a50497fb151c0b122899a6894721c2b
- https://www.cve.org/CVERecord?id=CVE-2026-31611
- https://git.kernel.org/linus/53370cf9090777774e07fd9a8ebce67c6cc333ab
- https://security-tracker.debian.org/tracker/CVE-2026-31611
- https://ubuntu.com/security/CVE-2026-31611
- https://altsp.su/obnovleniya-bezopasnosti/
- https://bdu.fstec.ru/vul/2026-12585