Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2026-04158

CVSS: 4.6
05.01.2026

Уязвимость модуля fs/f2fs/node.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость модуля fs/f2fs/node.c ядра операционной системы Linux связана с неправильной синхронизацией в результате некорректной проверки флага IS_CHECKPOINTED. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 05.01.2026
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование сроками и состоянием
Способ устранения: Нет данных
Меры по устранению: В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций:
Для Linux:
https://lore.kernel.org/linux-cve-announce/2026031811-CVE-2026-23267-ff55@gregkh/
https://git.kernel.org/stable/c/32bc3c9fe18881d50dd51fd5f26d19fe1190dc0d
https://git.kernel.org/stable/c/75e19da068adf0dc5dd269dd157392434b9117d4
https://git.kernel.org/stable/c/7633a7387eb4d0259d6bea945e1d3469cd135bbc
https://git.kernel.org/stable/c/962c167b0f262b9962207fbeaa531721d55ea00e
https://git.kernel.org/stable/c/bd66b4c487d5091d2a65d6089e0de36f0c26a4c7
https://git.kernel.org/stable/c/ed81bc5885460905f9160e7b463e5708fd056324

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2026-23267

Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-662 The product utilizes multiple threads, processes, components, or systems to allow temporary access to a shared resource that can only be exclusive to one process at a time, but it does not properly synchronize these actions, which might cause simultaneous accesses of this resource by multiple threads or processes.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2026-23267 f2fs: fix IS_CHECKPOINTED flag inconsistency issue caused by concurrent atomic commit and checkpoint writes

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
4.6 MEDIUM 2.0 AV:L/AC:L/Au:S/C:N/I:N/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2026-23267
Вендор:
  • Сообщество свободного программного обеспечения
  • АО «ИВК»
Тип ПО:
  • Операционная система
Наименование ПО:
  • Debian GNU/Linux
  • АЛЬТ СП 10
  • Linux
Версия ПО:
  • 12 (Debian GNU/Linux)
  • - (АЛЬТ СП 10)
  • 13 (Debian GNU/Linux)
  • от 7.0.0 до 7.0-rc1 (Linux)
  • от 6.6.0 до 6.6.127 (Linux)
  • от 6.12.0 до 6.12.74 (Linux)
  • от 6.18.0 до 6.18.13 (Linux)
  • от 6.19.0 до 6.19.3 (Linux)
  • от 4.7.0 до 6.1.164 (Linux)
ОС и аппаратные платформы:
  • Debian GNU/Linux (12)
  • АЛЬТ СП 10 (-)
  • Debian GNU/Linux (13)
  • Linux (от 7.0.0 до 7.0-rc1)
  • Linux (от 6.6.0 до 6.6.127)
  • Linux (от 6.12.0 до 6.12.74)
  • Linux (от 6.18.0 до 6.18.13)
  • Linux (от 6.19.0 до 6.19.3)
  • Linux (от 4.7.0 до 6.1.164)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.