Выполнение произвольного кода в Linux
Содержание
Уязвимое программное обеспечение
- Linux: от 2.6.36 до 6.1.166 включительно
- Red Hat Enterprise Linux: 10
- Ubuntu: 24.04 LTS
- Debian GNU/Linux: 13
- АЛЬТ СП 10: -
Последствия эксплуатации
ACE: Выполнение произвольного кода
Common Vulnerability Scoring System
Рейтинг: ВЫСОКИЙ
Оценка: 8.1
Вектор: AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:L
Вектор атаки: Локальный
Сложность атаки: Низкая
Требуемые привилегии: Высокие
Границы эксплуатации: Измененный
Влияние на Конфиденциальность: Высокая
Влияние на Целостность: Высокая
Влияние на Доступность: Низкая
Метод эксплуатации
Нарушение аутентификации.
Взаимодействие с пользователем: Отсутствует
Уменьшение последствий
Данная уязвимость устраняется официальным патчем вендора.
Наличие обновления: Есть
Common Weakness Enumeration
CWE: CWE-488
Описание: Раскрытие (доступность) данных другим сессиям
Ссылки
- https://www.cve.org/CVERecord?id=CVE-2026-31392
- https://git.kernel.org/stable/c/fd4547830720647d4af02ee50f883c4b1cca06e4
- https://git.kernel.org/stable/c/9229709ec8bf85ae7ca53aeee9aa14814cdc1bd2
- https://git.kernel.org/stable/c/d33cbf0bf8979d779900da9be2505d68d9d8da25
- https://git.kernel.org/stable/c/9ee803bfdba0cf739038dbdabdd4c02582c8f2b2
- https://git.kernel.org/stable/c/6e9ff1eb7feedcf46ff2d0503759960ab58e7775
- https://git.kernel.org/linus/12b4c5d98cd7ca46d5035a57bcd995df614c14e1
- https://security-tracker.debian.org/tracker/CVE-2026-31392
- https://access.redhat.com/security/cve/CVE-2026-31392
- https://ubuntu.com/security/CVE-2026-31392
- https://altsp.su/obnovleniya-bezopasnosti/
- https://bdu.fstec.ru/vul/2026-12249