Выполнение произвольного кода в Linux
Уязвимое программное обеспечение
- Linux: от 2.6.17 до 5.10.257 включительно
- Red Hat Enterprise Linux: 10
- Ubuntu: 26.04 LTS
- Debian GNU/Linux: 13
Последствия эксплуатации
ACE: Выполнение произвольного кода
Common Vulnerability Scoring System
Рейтинг: ВЫСОКИЙ
Оценка: 8.3
Вектор: AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:H
Вектор атаки: Сетевой
Сложность атаки: Низкая
Требуемые привилегии: Низкие
Границы эксплуатации: Неизменный
Влияние на Конфиденциальность: Высокая
Влияние на Целостность: Низкая
Влияние на Доступность: Высокая
Метод эксплуатации
Нарушение авторизации.
Взаимодействие с пользователем: Отсутствует
Уменьшение последствий
Данная уязвимость устраняется официальным патчем вендора. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуем устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Наличие обновления: Есть
Common Weakness Enumeration
CWE: CWE-551
Описание: Некорректный порядок действий: авторизация до обработки и нормализации
Ссылки
- https://www.cve.org/CVERecord?id=CVE-2026-52920
- https://git.kernel.org/stable/c/eb323f7b82d2e2f638de0cc2a177803eb20e0707
- https://git.kernel.org/stable/c/fc1c518bb1f054831ecabb32da9b8e1dff9699c6
- https://git.kernel.org/stable/c/f98b7f85e04b40e28b08c461ded0cc79f14f5509
- https://git.kernel.org/stable/c/82664d0f1ba25e4f9a71994954abae24c60f4067
- https://git.kernel.org/stable/c/b130a6eefa02bd4d475f2f059da8bcfb3e7d18d9
- https://git.kernel.org/stable/c/938867e870fb5471bb16f442aeac81326e05bf65
- https://git.kernel.org/stable/c/392cc1d8408b5665215c1e9290bbf0f92339b043
- https://git.kernel.org/linus/4b2b4d7d4e203c92db8966b163edfacb1f0e1e29
- https://security-tracker.debian.org/tracker/CVE-2026-52920
- https://access.redhat.com/security/cve/CVE-2026-52920
- https://ubuntu.com/security/CVE-2026-52920
- https://deb.freexian.com/extended-lts/tracker/CVE-2026-52920
- https://bdu.fstec.ru/vul/2026-13898