Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2026-09650

CVSS: 10
21.04.2026

Уязвимость функции _gnutls_proc_rsa_psk_client_kx() файла lib/auth/rsa_psk.c криптографической библиотеки GnuTLS, позволяющая нарушителю обойти существующие механизмы безопасности и получить несанкционированный доступ к защищаемой информации

Уязвимость функции _gnutls_proc_rsa_psk_client_kx() файла lib/auth/rsa_psk.c криптографической библиотеки GnuTLS связана с некорректной обработкой нулевых байтов или символов NULL при обмене данными. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти существующие механизмы безопасности и получить несанкционированный доступ к защищаемой информации
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 21.04.2026
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Существует в открытом доступе
Способ эксплуатации: Манипулирование структурами данных
Способ устранения: Нет данных
Меры по устранению: В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций:
Для GnuTLS:
https://www.gnutls.org/security-new.html

Для Ред ОС:
https://redos.red-soft.ru/support/secure/

Для Ubuntu:
https://ubuntu.com/security/CVE-2026-42010

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2026-42010

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2026-42010

Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-170 The product does not terminate or incorrectly terminates a string or array with a null character or equivalent terminator.
CWE-626 The product does not properly handle null bytes or NUL characters when passing data between different representations or components.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2026-42010 Gnutls: gnutls: authentication bypass via nul character in username

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
10 CRITICAL 2.0 AV:N/AC:L/Au:N/C:C/I:C/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2026-42010 RHSA-2026:13274 RHSA-2026:20611 RHSA-2026:20612 RHSA-2026:20613 RHSA-2026:26319 RHSA-2026:26409 RHSA-2026:29197 RHSA-2026:30004 RHSA-2026:30849 RHSA-2026:30850 RHSA-2026:33125 RHSA-2026:34764 RHSA-2026:34788 RHSA-2026:34790 RHSA-2026:36005 RHSA-2026:36006 GHSA-m3r7-xjq8-gc4r
Вендор:
  • Canonical Ltd.
  • Red Hat Inc.
  • Сообщество свободного программного обеспечения
  • ООО «Ред Софт»
  • АО «ИВК»
  • Free Software Foundation, Inc.
Тип ПО:
  • Операционная система
  • Прикладное ПО информационных систем
  • Программное средство защиты
Наименование ПО:
  • Ubuntu
  • Red Hat Enterprise Linux
  • Debian GNU/Linux
  • РЕД ОС
  • АЛЬТ СП 10
  • Red Hat Discovery
  • Red Hat AI Inference Server
  • Red Hat Update Infrastructure
  • Red Hat Hardened Images
  • GnuTLS
  • Red Hat OpenShift Container Platform
Версия ПО:
  • 16.04 LTS (Ubuntu)
  • 18.04 LTS (Ubuntu)
  • 8 (Red Hat Enterprise Linux)
  • 20.04 LTS (Ubuntu)
  • 11 (Debian GNU/Linux)
  • 12 (Debian GNU/Linux)
  • 7.3 (РЕД ОС)
  • 22.04 LTS (Ubuntu)
  • 9 (Red Hat Enterprise Linux)
  • 8.4 Advanced Mission Critical Update Support (Red Hat Enterprise Linux)
  • - (АЛЬТ СП 10)
  • 24.04 LTS (Ubuntu)
  • 8.6 Advanced Mission Critical Update Support (Red Hat Enterprise Linux)
  • 10 (Red Hat Enterprise Linux)
  • 8.8 Telecommunications Update Service (Red Hat Enterprise Linux)
  • 8.8 Update Services for SAP Solutions (Red Hat Enterprise Linux)
  • 13 (Debian GNU/Linux)
  • 2 (Red Hat Discovery)
  • 8.6 Extended Update Support Long-Life Add-On (Red Hat Enterprise Linux)
  • 8.4 Extended Update Support Long-Life Add-On (Red Hat Enterprise Linux)
  • 25.10 (Ubuntu)
  • 9.6 Extended Update Support (Red Hat Enterprise Linux)
  • 8.0 (РЕД ОС)
  • 10.0 Extended Update Support (Red Hat Enterprise Linux)
  • 3.2 (Red Hat AI Inference Server)
  • 5 (Red Hat Update Infrastructure)
  • - (Red Hat Hardened Images)
  • 26.04 LTS (Ubuntu)
  • до 3.8.13 (GnuTLS)
  • 4.20 (Red Hat OpenShift Container Platform)
  • 9.4 Update Services for SAP Solutions (Red Hat Enterprise Linux)
  • 4.21 (Red Hat OpenShift Container Platform)
  • 4.22 (Red Hat OpenShift Container Platform)
ОС и аппаратные платформы:
  • Ubuntu (16.04 LTS)
  • Ubuntu (18.04 LTS)
  • Red Hat Enterprise Linux (8)
  • Ubuntu (20.04 LTS)
  • Debian GNU/Linux (11)
  • Debian GNU/Linux (12)
  • РЕД ОС (7.3)
  • Ubuntu (22.04 LTS)
  • Red Hat Enterprise Linux (9)
  • Red Hat Enterprise Linux (8.4 Advanced Mission Critical Update Support)
  • АЛЬТ СП 10 (-)
  • Ubuntu (24.04 LTS)
  • Red Hat Enterprise Linux (8.6 Advanced Mission Critical Update Support)
  • Red Hat Enterprise Linux (10)
  • Red Hat Enterprise Linux (8.8 Telecommunications Update Service)
  • Red Hat Enterprise Linux (8.8 Update Services for SAP Solutions)
  • Debian GNU/Linux (13)
  • Red Hat Enterprise Linux (8.6 Extended Update Support Long-Life Add-On)
  • Red Hat Enterprise Linux (8.4 Extended Update Support Long-Life Add-On)
  • Ubuntu (25.10)
  • Red Hat Enterprise Linux (9.6 Extended Update Support)
  • РЕД ОС (8.0)
  • Red Hat Enterprise Linux (10.0 Extended Update Support)
  • Ubuntu (26.04 LTS)
  • Red Hat Enterprise Linux (9.4 Update Services for SAP Solutions)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.