Отказ в обслуживании в Linux
Содержание
Уязвимое программное обеспечение
- Linux: от 2.6.12 до 5.10.251 включительно
- Red Hat Enterprise Linux: 9.4 Update Services for SAP Solutions
- Ubuntu: 24.04 LTS
- Debian GNU/Linux: 13
- Astra Linux Special Edition: 4.8
Последствия эксплуатации
DoS: Отказ в обслуживании
Common Vulnerability Scoring System
Рейтинг: ВЫСОКИЙ
Оценка: 8.2
Вектор: AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H
Вектор атаки: Сетевой
Сложность атаки: Низкая
Требуемые привилегии: Нет
Границы эксплуатации: Неизменный
Влияние на Конфиденциальность: Низкая
Влияние на Целостность: Нет
Влияние на Доступность: Высокая
Метод эксплуатации
Манипулирование структурами данных.
Взаимодействие с пользователем: Отсутствует
Уменьшение последствий
Данная уязвимость устраняется официальным патчем вендора.
Наличие обновления: Есть
Common Weakness Enumeration
CWE: CWE-130
Описание: Некорректная обработка несоответствий параметров длины
Ссылки
- https://git.kernel.org/stable/c/f895191dc32c53eaf443b6443fe40945b2f92287
- https://git.kernel.org/stable/c/cd5beda7e0e32865e214f28034bb92c1cecff885
- https://git.kernel.org/stable/c/eaedc0bc18be46fe7f58170e967959a932c4f824
- https://git.kernel.org/stable/c/07a9b32eaae792ff7d0fcac14d8920c937c0a9c3
- https://git.kernel.org/stable/c/8b300f726640c48c3edfe9c453334dd801f4b74e
- https://git.kernel.org/stable/c/5e13d0a37666955b6cfddc0f73cb40ed645b8a05
- https://git.kernel.org/stable/c/f6c412dcfd76b0516d51aa847d8f4c7b70381b09
- https://git.kernel.org/linus/735ee8582da3d239eb0c7a53adca61b79fb228b3
- https://www.cve.org/CVERecord?id=CVE-2026-43190
- https://wiki.astralinux.ru/astra-linux-se38-bulletin-2026-0729SE38
- https://security-tracker.debian.org/tracker/CVE-2026-43190
- https://ubuntu.com/security/CVE-2026-43190
- https://access.redhat.com/security/cve/cve-2026-43190
- https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0806SE48
- https://bdu.fstec.ru/vul/2026-11092