Отказ в обслуживании в Linux
Содержание
Уязвимое программное обеспечение
- Linux: от 6.16 до 6.18.22 включительно
- Red Hat Enterprise Linux: 10
- Ubuntu: 26.04 LTS
Последствия эксплуатации
DoS: Отказ в обслуживании
Common Vulnerability Scoring System
Рейтинг: КРИТИЧЕСКИЙ
Оценка: 9.1
Вектор: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Вектор атаки: Сетевой
Сложность атаки: Низкая
Требуемые привилегии: Нет
Границы эксплуатации: Неизменный
Влияние на Конфиденциальность: Высокая
Влияние на Целостность: Нет
Влияние на Доступность: Высокая
Метод эксплуатации
Манипулирование структурами данных.
Взаимодействие с пользователем: Отсутствует
Уменьшение последствий
Данная уязвимость устраняется официальным патчем вендора.
Наличие обновления: Есть
Common Weakness Enumeration
CWE: CWE-125
Описание: Чтение за пределами буфера
Ссылки
- https://git.kernel.org/stable/c/7875f3d9777bd4e9892c4db830571ab8ac2044c0
- https://git.kernel.org/stable/c/20a188775a9a9982d1987e12660d9b44b40a6c99
- https://www.cve.org/CVERecord?id=CVE-2026-31636
- https://git.kernel.org/linus/3e3138007887504ee9206d0bfb5acb062c600025
- https://access.redhat.com/security/cve/cve-2026-31636
- https://ubuntu.com/security/CVE-2026-31636
- https://bdu.fstec.ru/vul/2026-12242