Отказ в обслуживании в Linux
Содержание
Уязвимое программное обеспечение
- Linux: от 5.16 до 6.1.166 включительно
- Red Hat Enterprise Linux: 10
- Debian GNU/Linux: 13
- АЛЬТ СП 10: -
Последствия эксплуатации
DoS: Отказ в обслуживании
Common Vulnerability Scoring System
Рейтинг: КРИТИЧЕСКИЙ
Оценка: 9.1
Вектор: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Вектор атаки: Сетевой
Сложность атаки: Низкая
Требуемые привилегии: Нет
Границы эксплуатации: Неизменный
Влияние на Конфиденциальность: Высокая
Влияние на Целостность: Нет
Влияние на Доступность: Высокая
Метод эксплуатации
Манипулирование структурами данных.
Взаимодействие с пользователем: Отсутствует
Уменьшение последствий
Данная уязвимость устраняется официальным патчем вендора.
Наличие обновления: Есть
Common Weakness Enumeration
CWE: CWE-805
Описание: Доступ к памяти за пределами буфера
Ссылки
- https://git.kernel.org/linus/69fb5d91bba44ecf7eb80530b85fa4fb028921d5
- https://www.cve.org/CVERecord?id=CVE-2026-43406
- https://git.kernel.org/stable/c/76ccf21a12c5f6d6790bc32c7da82446d877b2f4
- https://git.kernel.org/stable/c/75582aaa580c11aed4c7731cad6b068b700e7efb
- https://git.kernel.org/stable/c/50156622eb0888e62541d715a98584480a1bc7cb
- https://git.kernel.org/stable/c/dbd857a9e1e33ea71eaf3e211877027e533770d1
- https://git.kernel.org/stable/c/69fe5af33fa3806f398d21c081d73c66e5523bc2
- https://git.kernel.org/stable/c/035867ae6f18df0aeedb2a57a5b74091bd4e3fe8
- https://lore.kernel.org/linux-cve-announce/2026050842-CVE-2026-43406-84a2@gregkh/
- https://security-tracker.debian.org/tracker/CVE-2026-43406
- https://access.redhat.com/security/cve/cve-2026-43406
- https://altsp.su/obnovleniya-bezopasnosti/
- https://bdu.fstec.ru/vul/2026-12088