Выполнение произвольного кода в Linux
Уязвимое программное обеспечение
- Linux: от 7.0 до 7.0.1
- Ubuntu: 26.04 LTS
- Debian GNU/Linux: 13
- Татлин-Обджект: до 1.12
Последствия эксплуатации
ACE: Выполнение произвольного кода
Common Vulnerability Scoring System
Рейтинг: ВЫСОКИЙ
Оценка: 8.8
Вектор: AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Вектор атаки: Смежный
Сложность атаки: Низкая
Требуемые привилегии: Нет
Границы эксплуатации: Неизменный
Влияние на Конфиденциальность: Высокая
Влияние на Целостность: Высокая
Влияние на Доступность: Высокая
Метод эксплуатации
Манипулирование структурами данных.
Взаимодействие с пользователем: Отсутствует
Уменьшение последствий
Данная уязвимость устраняется официальным патчем вендора.
Наличие обновления: Есть
Common Weakness Enumeration
CWE: CWE-120
Описание: Копирование содержимого буфера без проверки размера входных данных (классическое переполнение буфера)
Ссылки
- https://git.kernel.org/stable/c/9ba6bb09e00b922d902f684f575779e5433fe6e3
- https://git.kernel.org/stable/c/f83b399aa05a0712e3b1569a30d3d90b3533d2ef
- https://git.kernel.org/stable/c/20663102c14566e900e1d2f679e30b7f1694f387
- https://git.kernel.org/stable/c/2819f34e08bdffb6f06a51c67948ec5737fb166a
- https://git.kernel.org/stable/c/1bec5698b55aa2be5c3b983dba657c01d0fd3dbc
- https://git.kernel.org/stable/c/5a59bf70c38ee1eb4be03bab830bbc3a6f0bd1f1
- https://git.kernel.org/stable/c/8d9d9bf3565271ca7ab9c716a94e87296177e7ba
- https://git.kernel.org/stable/c/cc024a3de265ef6c58957f4990eccb9f806208cb
- https://git.kernel.org/stable/c/46ce8be2ced389bccd84bcc04a12cf2f4d0c22d1
- https://security-tracker.debian.org/tracker/CVE-2026-31622
- https://ubuntu.com/security/CVE-2026-31622
- https://bdu.fstec.ru/vul/2026-11324