Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2026-10901

CVSS: 6.8
10.04.2026

Уязвимость функции buildid_show() модуля drivers/xen/privcmd.c драйвера устройств кадрового буфера ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Уязвимость функции buildid_show() модуля drivers/xen/privcmd.c драйвера устройств кадрового буфера ядра операционной системы Linux связана с повторным освобождением ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 10.04.2026
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Данные уточняются
Способ устранения: Нет данных
Меры по устранению: В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.



Использование рекомендаций:

Для Linux:
https://git.kernel.org/stable/c/24daca4fc07f3ff8cd0e3f629cd982187f48436a
https://git.kernel.org/stable/c/dbf862ce9f009128ab86b234d91413a3e450beb4
https://git.kernel.org/stable/c/402d84ad9e89bd4cbfd07ca8598532b7021daf95
https://git.kernel.org/stable/c/2894a351fe2ea8684919d36df3188b9a35e3926f
https://git.kernel.org/stable/c/71bf829800758a6e3889096e4754ef47ba7fc850
https://git.kernel.org/stable/c/2b985d3a024b9e8c24e21671b34e855569763808
https://git.kernel.org/stable/c/446ee446d9ae66f36e95c3c90bbcc4e56b94cde0
https://git.kernel.org/stable/c/1576ff3869cbd3620717195f971c85b7d7fd62b5

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2026-31787

Для продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2026-31787

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-415 The product calls free() twice on the same memory address.
CWE-763 The product attempts to return a memory resource to the system, but it calls the wrong release function or calls the appropriate release function incorrectly.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2026-31787 xen/privcmd: fix double free via VMA splitting

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6.8 MEDIUM 2.0 AV:L/AC:L/Au:S/C:C/I:C/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2026-31787
Вендор:
  • Red Hat Inc.
  • Сообщество свободного программного обеспечения
Тип ПО:
  • Операционная система
Наименование ПО:
  • Red Hat Enterprise Linux
  • Debian GNU/Linux
  • Linux
Версия ПО:
  • 7 (Red Hat Enterprise Linux)
  • 8 (Red Hat Enterprise Linux)
  • 11 (Debian GNU/Linux)
  • 12 (Debian GNU/Linux)
  • 9 (Red Hat Enterprise Linux)
  • 8.4 Advanced Mission Critical Update Support (Red Hat Enterprise Linux)
  • 10 (Red Hat Enterprise Linux)
  • 13 (Debian GNU/Linux)
  • 8.4 Extended Update Support Long-Life Add-On (Red Hat Enterprise Linux)
  • от 5.15 до 5.15.204 (Linux)
  • от 6.1 до 6.1.170 (Linux)
  • от 6.6 до 6.6.137 (Linux)
  • от 6.12 до 6.12.85 (Linux)
  • до 5.10.254 (Linux)
  • от 6.18 до 6.18.26 (Linux)
  • от 7.0 до 7.0.3 (Linux)
ОС и аппаратные платформы:
  • Red Hat Enterprise Linux (7)
  • Red Hat Enterprise Linux (8)
  • Debian GNU/Linux (11)
  • Debian GNU/Linux (12)
  • Red Hat Enterprise Linux (9)
  • Red Hat Enterprise Linux (8.4 Advanced Mission Critical Update Support)
  • Red Hat Enterprise Linux (10)
  • Debian GNU/Linux (13)
  • Red Hat Enterprise Linux (8.4 Extended Update Support Long-Life Add-On)
  • Linux (от 5.15 до 5.15.204)
  • Linux (от 6.1 до 6.1.170)
  • Linux (от 6.6 до 6.6.137)
  • Linux (от 6.12 до 6.12.85)
  • Linux (до 5.10.254)
  • Linux (от 6.18 до 6.18.26)
  • Linux (от 7.0 до 7.0.3)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.