Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2026-09713

CVSS: 6.8
16.06.2026

Уязвимость компонента net/ipv6/ip6_output.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость компонента net/ipv6/ip6_output.c ядра операционной системы Linux связана с ошибками при обработке параметров длины. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 16.06.2026
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Существует в открытом доступе
Способ эксплуатации: Манипулирование структурами данных
Способ устранения: Нет данных
Меры по устранению: В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций:
Для Linux:
https://lore.kernel.org/linux-cve-announce/2026070450-CVE-2026-53362-fe9b@gregkh/

Для ОС Astra Linux:
обновить пакет linux-6.12 до 6.12.77-1.astra1+ci47 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0706SE18HF

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2026-53362

Для Ubuntu:
https://ubuntu.com/security/CVE-2026-53362

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2026-53362

Для Amazon Linux:
https://explore.alas.aws.amazon.com/CVE-2026-53362.html

Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-130 The product parses a formatted message or structure, but it does not handle or incorrectly handles a length field that is inconsistent with the actual length of the associated data.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2026-53362 ipv6: account for fraggap on the paged allocation path

CISA KEV - известные эксплуатируемые уязвимости

Записи каталога CISA, для которых известны факты активной эксплуатации
Идентификатор Дата добавления Описание Ransomware
CVE-2026-53362 27.08.2026 Linux Kernel contains an unspecified vulnerability that can allow for privilege escalation via IPv6 networking subsystem. This vulnerability can impact multiple products, including... Нет

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6.8 MEDIUM 2.0 AV:L/AC:L/Au:S/C:C/I:C/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2026-53362
Вендор:
  • Сообщество свободного программного обеспечения
  • Canonical Ltd.
  • АО «ИВК»
  • ООО «РусБИТех-Астра»
  • Red Hat, Inc.
  • Amazon.com Inc.
Тип ПО:
  • Операционная система
Наименование ПО:
  • Debian GNU/Linux
  • Ubuntu
  • АЛЬТ СП 10
  • Astra Linux Special Edition
  • Red Hat Enterprise Linux
  • Linux
  • Amazon Linux 2023
  • Red Hat Enterprise Linux for NVIDIA
Версия ПО:
  • 11 (Debian GNU/Linux)
  • 12 (Debian GNU/Linux)
  • 22.04 LTS (Ubuntu)
  • - (АЛЬТ СП 10)
  • 24.04 LTS (Ubuntu)
  • 1.8 (Astra Linux Special Edition)
  • 10 (Red Hat Enterprise Linux)
  • 13 (Debian GNU/Linux)
  • 10.0 Extended Update Support (Red Hat Enterprise Linux)
  • 26.04 LTS (Ubuntu)
  • от 6.13 до 6.18.38 (Linux)
  • от 6.19 до 7.1.3 (Linux)
  • от 6.6 до 6.6.144 (Linux)
  • от 6.7 до 6.12.95 (Linux)
  • - (Amazon Linux 2023)
  • 10 (Red Hat Enterprise Linux for NVIDIA)
ОС и аппаратные платформы:
  • Debian GNU/Linux (11)
  • Debian GNU/Linux (12)
  • Ubuntu (22.04 LTS)
  • АЛЬТ СП 10 (-)
  • Ubuntu (24.04 LTS)
  • Astra Linux Special Edition (1.8)
  • Red Hat Enterprise Linux (10)
  • Debian GNU/Linux (13)
  • Red Hat Enterprise Linux (10.0 Extended Update Support)
  • Ubuntu (26.04 LTS)
  • Linux (от 6.13 до 6.18.38)
  • Linux (от 6.19 до 7.1.3)
  • Linux (от 6.6 до 6.6.144)
  • Linux (от 6.7 до 6.12.95)
  • Amazon Linux 2023 (-)
  • Red Hat Enterprise Linux for NVIDIA (10)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.