Разработчики ядра Linux закрыли две уязвимости, затрагивающие десятки операционных систем, включая Red Hat Enterprise Linux, Ubuntu, Debian, Astra Linux и АЛЬТ СП 10. Одна из них позволяет удалённому злоумышленнику получить права root, другая приводит к отказу в обслуживании. Обе проблемы подтверждены производителями, для них уже выпущены исправления.
Детали уязвимостей
Уязвимость BDU:2026-11391, также известная как CVE-2026-64564, связана с обработкой пакетов протокола SCTP (протокол передачи данных с установлением соединения, применяемый в телекоммуникационных и высоконагруженных системах). Ошибка возникает в функции обработки параметров ASCONF - механизма динамической перенастройки соединений SCTP. Из-за разыменования указателя с истекшим сроком действия злоумышленник может отправить специально сформированный пакет, который приведет к повреждению памяти. В результате потенциальная атака позволяет выполнить произвольный код с привилегиями root.
Примечательно, что для эксплуатации не требуется аутентификация или взаимодействие с пользователем. Базовый вектор CVSS 3.1 оценивает уязвимость в 9,8 балла из 10, что соответствует критическому уровню опасности. Для этой уязвимости уже существует публичный эксплойт. В бюллетене также отмечено, что способ эксплуатации относится к манипулированию структурами данных.
Вторая уязвимость, BDU:2026-11793 (CVE-2026-45972), локализована в компоненте SMB-клиента - подсистеме, отвечающей за доступ к сетевым файловым ресурсам Windows. Ошибка относится к типу "использование после освобождения": после завершения работы с определенной структурой данных она не удаляется из памяти корректно, и при повторном обращении к ней происходит сбой системы. В случае эксплуатации удаленный злоумышленник может вызвать отказ в обслуживании, то есть сделать систему недоступной.
Оценка CVSS 3.1 для этой уязвимости также составляет 9,8 балла. Однако в описании последствий указан только отказ в обслуживании, без повышения привилегий. Наличие эксплойта в открытом доступе пока уточняется. Тем не менее обе уязвимости требуют оперативного обновления.
Затронутые продукты охватывают практически все распространенные корпоративные операционные системы на базе Linux. Среди них Red Hat Enterprise Linux версий с 6 по 10, Ubuntu 16.04, 18.04, 20.04, 22.04, 24.04 и 26.04 LTS, Debian GNU/Linux 11, 12 и 13, Astra Linux Special Edition версий 1.6, 1.8, 3.8, 4.7, 4.8, а также АЛЬТ СП 10. Первая уязвимость затрагивает чрезвычайно широкий диапазон ядер - от версии 2.6.25 до актуальных веток 7.0, 7.1 и кандидатов в релиз 7.2. Вторая ограничена более свежими версиями - от 6.1.163 до 6.19.4.
Разработчики ядра уже выпустили исправления в виде серии коммитов в официальном репозитории. Дистрибьюторы, включая Red Hat, Canonical, Debian и производителей российских операционных систем, распространяют обновления через собственные каналы. Для Astra Linux доступны обновленные пакеты ядра до версий 6.1.166 и 6.12.77 в зависимости от редакции. Для АЛЬТ СП 10 обновление установлено в публичный репозиторий. Пользователям Ubuntu, Debian и RHEL следует обратиться к соответствующим бюллетеням безопасности. В условиях, когда обновление по каким-либо причинам недоступно, ФСТЭК России рекомендует придерживаться методического документа по безопасной настройке операционных систем Linux, утвержденного в декабре 2022 года. Эти меры носят временный характер и не заменяют установку патча.
Обе уязвимости привлекают внимание к безопасности сетевых подсистем ядра. Протоколы SCTP и SMB редко встречаются в типовых конфигурациях, но активно используются в инфраструктурах операторов связи, корпоративных сетях и системах хранения данных. Именно поэтому производители операционных систем столь оперативно выпускают исправления: эксплуатация подобных ошибок может привести к полной компрометации сервера или длительному простою. Пользователям настоятельно рекомендуется обновить ядро до актуальной версии и проверить наличие патчей для используемых дистрибутивов.
Ссылки
- https://bdu.fstec.ru/vul/2026-11391
- https://bdu.fstec.ru/vul/2026-11793
- https://www.cve.org/CVERecord?id=CVE-2026-64564
- https://www.cve.org/CVERecord?id=CVE-2026-45972
- https://matrix.tencent.com/en/2026/08/06/sctphantom-CVE-2026-64564
- https://git.kernel.org/stable/c/74e8f3e7114f0e26d1b2c4c048044db9fcc27603
- https://git.kernel.org/stable/c/85aca407c560aba81b5ce9d3d6cf94c74077d19b
- https://git.kernel.org/stable/c/9b2854f86f0b56e9027d68e7a3fc909d1a9b566f
- https://git.kernel.org/stable/c/d136b29bf91dd8e3161281b87de597b7311d9462
- https://git.kernel.org/stable/c/fedeb4468987bcaff85fe3061de5ae052d414740
- https://git.kernel.org/linus/ebbbc4bfad4cb355d17c671223d0814ee3ef4eda
- https://git.kernel.org/stable/c/4d339b219004869e96c4ce56b8891f83a38da4c0
- https://git.kernel.org/stable/c/639deb962986ef2f5e2a6d5a600c66f922471e81
- https://git.kernel.org/stable/c/7425453ea16dbc3bbb0f6cac4d60b537e5e4d151
- https://git.kernel.org/stable/c/96e53bb3ee2f354cf6b4ab07bcc56e500f8b3f74
- https://git.kernel.org/stable/c/e66dcf7bb9c4df5582c82bc3582725abcbfbea73
- https://git.kernel.org/stable/c/ebbbc4bfad4cb355d17c671223d0814ee3ef4eda
- https://github.com/torvalds/linux/commit/639deb962986ef2f5e2a6d5a600c66f922471e81
- https://wiki.astralinux.ru/astra-linux-se38-bulletin-2026-0729SE38
- https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0806SE48