Отказ в обслуживании в Linux
Содержание
Уязвимое программное обеспечение
- Linux: от 4.9.33 до 6.18.17
- Ubuntu: 24.04 LTS
- Debian GNU/Linux: 13
- Astra Linux Special Edition: 4.8
Последствия эксплуатации
DoS: Отказ в обслуживании
Common Vulnerability Scoring System
Рейтинг: ВЫСОКИЙ
Оценка: 7.8
Вектор: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Вектор атаки: Локальный
Сложность атаки: Низкая
Требуемые привилегии: Низкие
Границы эксплуатации: Неизменный
Влияние на Конфиденциальность: Высокая
Влияние на Целостность: Высокая
Влияние на Доступность: Высокая
Метод эксплуатации
Манипулирование сроками и состоянием.
Взаимодействие с пользователем: Отсутствует
Уменьшение последствий
Данная уязвимость устраняется официальным патчем вендора.
Наличие обновления: Есть
Common Weakness Enumeration
CWE: CWE-371
Описание: Уязвимости, связанные с состоянием
Ссылки
- https://nvd.nist.gov/vuln/detail/CVE-2026-23272
- https://security-tracker.debian.org/tracker/CVE-2026-23272
- https://git.kernel.org/linus/def602e498a4f951da95c95b1b8ce8ae68aa733a
- https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=def602e498a4f951da95c95b1b8ce8ae68aa733a
- https://git.kernel.org/stable/c/6826131c7674329335ca25df2550163eb8a1fd0c
- https://git.kernel.org/stable/c/ccb8c8f3c1127cf34d18c737309897c68046bf21
- https://git.kernel.org/stable/c/def602e498a4f951da95c95b1b8ce8ae68aa733a
- https://github.com/AIS0127/security-research/tree/kernelctf-exp451/pocs/linux/kernelctf/CVE-2026-23272_cos
- https://wiki.astralinux.ru/astra-linux-se38-bulletin-2026-0729SE38
- https://ubuntu.com/security/CVE-2026-23272
- https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0806SE48
- https://bdu.fstec.ru/vul/2026-11669