Выполнение произвольного кода в Linux
Содержание
Уязвимое программное обеспечение
- Linux: от 5.11 до 6.1.166 включительно
- Red Hat Enterprise Linux: 10
- Debian GNU/Linux: 13
- Альт 8 СП: -
- АЛЬТ СП 10: -
Последствия эксплуатации
ACE: Выполнение произвольного кода
Common Vulnerability Scoring System
Рейтинг: КРИТИЧЕСКИЙ
Оценка: 9.4
Вектор: AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:H
Вектор атаки: Сетевой
Сложность атаки: Низкая
Требуемые привилегии: Нет
Границы эксплуатации: Неизменный
Влияние на Конфиденциальность: Низкая
Влияние на Целостность: Высокая
Влияние на Доступность: Высокая
Метод эксплуатации
Несанкционированный сбор информации
Взаимодействие с пользователем: Отсутствует
Уменьшение последствий
Данная уязвимость устраняется официальным патчем вендора.
Наличие обновления: Есть
Common Weakness Enumeration
CWE: CWE-208
Описание: Разглашение информации, связанное с временной разницей при выполнении операций
Ссылки
- https://www.cve.org/CVERecord?id=CVE-2026-43383
- https://git.kernel.org/stable/c/821c8751fdeecdeecabeb11704dd33439c9e4bbc
- https://git.kernel.org/stable/c/345a9530756528d7ca407663d659c3c40e75c3dd
- https://git.kernel.org/stable/c/5d305a95130a8d08b9545e47f1e18d29d59866cb
- https://git.kernel.org/stable/c/02669e2a4d207068edce7e8b5fafd85822018ce6
- https://git.kernel.org/stable/c/ae3831b44f477de048287493e184fc3ff913b624
- https://git.kernel.org/stable/c/b502e97e29d791ff7a8051f29a414535739be218
- https://git.kernel.org/linus/46d0d6f50dab706637f4c18a470aac20a21900d3
- https://lore.kernel.org/linux-cve-announce/2026050833-CVE-2026-43383-0333@gregkh/
- https://security-tracker.debian.org/tracker/CVE-2026-43383
- https://access.redhat.com/security/cve/cve-2026-43383
- https://altsp.su/obnovleniya-bezopasnosti/
- https://altsp.su/obnovleniya-bezopasnosti/
- https://bdu.fstec.ru/vul/2026-12091