CVE-2026-31431: Повышение привилегий в Linux

CVE

Повышение привилегий в Linux

Уязвимое программное обеспечение

  • Linux: от 6.7 до 6.12.85
  • Red Hat Enterprise Linux: 10
  • Ubuntu: 24.04 LTS
  • Suse Linux Enterprise Desktop: 15 SP7
  • Astra Linux Common Edition: 1.6 «Смоленск»
  • Debian GNU/Linux: 13
  • SUSE Linux Enterprise High Performance Computing: 15 SP7
  • РЕД ОС: 8.0
  • SUSE Linux Enterprise High Availability Extension: 15 SP7
  • ОСОН ОСнова Оnyx: 2.15
  • Astra Linux Special Edition: 4.8
  • SUSE Linux Enterprise Micro: 5.5
  • Альт 8 СП: -
  • Циркон 37К: z37k-2057
  • АЛЬТ СП 10: -
  • Platform V SberLinux OS Server: до 9.2.3-fstec
  • Горизонт-ВС: 40-17-37-17

Последствия эксплуатации

PE: Повышение привилегий

Common Vulnerability Scoring System

Рейтинг: ВЫСОКИЙ
Оценка: 7.8
Вектор: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Вектор атаки: Локальный
Сложность атаки: Низкая
Требуемые привилегии: Низкие
Границы эксплуатации: Неизменный
Влияние на Конфиденциальность: Высокая
Влияние на Целостность: Высокая
Влияние на Доступность: Высокая

Метод эксплуатации

Манипулирование ресурсами.
Взаимодействие с пользователем: Отсутствует

Уменьшение последствий

Данная уязвимость устраняется официальным патчем вендора.
Наличие обновления: Есть

Common Weakness Enumeration

CWE: CWE-669
Описание: Некорректная передача ресурса между окружениями

Ссылки

Комментарии: 0