Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2026-00915

CVSS: 7.2
14.01.2026

Уязвимость функций memalign(), posix_memalign(), aligned_alloc(), valloc(), pvalloc() системной библиотеки GNU C Library, позволяющая нарушителю выполнить произвольный код, вызвать отказ в обслуживании или раскрыть защищаемую информацию

Уязвимость функций memalign(), posix_memalign(), aligned_alloc(), valloc(), pvalloc() системной библиотеки GNU C Library связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании или раскрыть защищаемую информацию
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 14.01.2026
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Существует в открытом доступе
Способ эксплуатации: Манипулирование структурами данных
Способ устранения: Нет данных
Меры по устранению: В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций:
Для glibc:
https://sourceware.org/bugzilla/show_bug.cgi?id=33796

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2026-0861

Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Для операционной системы РОСА ХРОМ: https://abf.rosa.ru/advisories/ROSA-SA-2026-3251

Для Ред ОС:
http://repo.red-soft.ru/redos/8.0/x86_64/updates/

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2026-0861

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2026-0861

Для Ubuntu:
https://ubuntu.com/security/CVE-2026-0861

Для Fedora:
https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2026-0861

Для ОС Astra Linux:
обновить пакет glibc до 2.36-9+deb12u7.astra11 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se38-bulletin-2026-0729SE38

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-190 The product performs a calculation that can produce an integer overflow or wraparound when the logic assumes that the resulting value will always be larger than the original value. This occurs when an integer value is incremented to a value that is too large to store in the associated representation. When this occurs, the value may become a very small or negative number.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2026-0861 Integer overflow in memalign leads to heap corruption

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
7.2 HIGH 2.0 AV:L/AC:L/Au:N/C:C/I:C/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2026-0861
Вендор:
  • Canonical Ltd.
  • Сообщество свободного программного обеспечения
  • Red Hat Inc.
  • АО «НТЦ ИТ РОСА»
  • АО «ИВК»
  • Fedora Project
  • ООО «Ред Софт»
  • The GNU Project
  • ООО «РусБИТех-Астра»
Тип ПО:
  • Операционная система
  • Прикладное ПО информационных систем
Наименование ПО:
  • Ubuntu
  • Debian GNU/Linux
  • Red Hat OpenShift Container Platform
  • Red Hat Enterprise Linux
  • РОСА ХРОМ
  • АЛЬТ СП 10
  • Red Hat Ceph Storage
  • Fedora
  • Fedora EPEL
  • РЕД ОС
  • glibc
  • Astra Linux Special Edition
  • Discovery
  • Red Hat Update Infrastructure
  • Red Hat Insights proxy
  • Cost Management
  • Red Hat Hardened Images
Версия ПО:
  • 20.04 LTS (Ubuntu)
  • 12 (Debian GNU/Linux)
  • 4 (Red Hat OpenShift Container Platform)
  • 22.04 LTS (Ubuntu)
  • 9 (Red Hat Enterprise Linux)
  • 12.4 (РОСА ХРОМ)
  • - (АЛЬТ СП 10)
  • 24.04 LTS (Ubuntu)
  • 8 (Red Hat Ceph Storage)
  • 42 (Fedora)
  • 10 (Red Hat Enterprise Linux)
  • 13 (Debian GNU/Linux)
  • epel9 (Fedora EPEL)
  • epel10 (Fedora EPEL)
  • 43 (Fedora)
  • 25.10 (Ubuntu)
  • 8.0 (РЕД ОС)
  • от 2.30 до 2.42 (glibc)
  • 3.8 (Astra Linux Special Edition)
  • 2 (Discovery)
  • 5 (Red Hat Update Infrastructure)
  • 1.5 (Red Hat Insights proxy)
  • 4 (Cost Management)
  • - (Red Hat Hardened Images)
ОС и аппаратные платформы:
  • Ubuntu (20.04 LTS)
  • Debian GNU/Linux (12)
  • Ubuntu (22.04 LTS)
  • Red Hat Enterprise Linux (9)
  • РОСА ХРОМ (12.4)
  • АЛЬТ СП 10 (-)
  • Ubuntu (24.04 LTS)
  • Fedora (42)
  • Red Hat Enterprise Linux (10)
  • Debian GNU/Linux (13)
  • Fedora (43)
  • Ubuntu (25.10)
  • РЕД ОС (8.0)
  • Astra Linux Special Edition (3.8)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.