Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2026-11070

CVSS: 6.8
12.01.2026

Уязвимость функции rsi_mac80211_attach() модуля drivers/net/wireless/rsi/rsi_91x_mac80211.c драйвера адаптеров беспроводной связи ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Уязвимость функции rsi_mac80211_attach() модуля drivers/net/wireless/rsi/rsi_91x_mac80211.c драйвера адаптеров беспроводной связи ядра операционной системы Linux связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 12.01.2026
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование структурами данных
Способ устранения: Нет данных
Меры по устранению: В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.



Использование рекомендаций:

Для Linux:

https://git.kernel.org/stable/c/7c54d0c3e2cad4300be721ec2aecfcf8a63bc9f4
https://git.kernel.org/stable/c/49ef094fdbc3526e5db2aebb404b84f79c5603dc
https://git.kernel.org/stable/c/99129d80a5d4989ef8566f434f3589f60f28042b
https://git.kernel.org/stable/c/0d7c9e793e351cbbe9e06a9ca47d77b6ad288fb0
https://git.kernel.org/stable/c/7761d7801f40e61069b4df3db88b36d80d089f8a
https://git.kernel.org/stable/c/31efbcff90884ea5f65bf3d1de01267db51ee3d1
https://git.kernel.org/linus/4f431d88ea8093afc7ba55edf4652978c5a68f33



Для Debian GNU/Linux:

https://security-tracker.debian.org/tracker/CVE-2026-23073


Для Ubuntu:
https://ubuntu.com/security/CVE-2026-23073

Для ОС Astra Linux:
обновить пакет linux-6.1 до 6.1.166-1.astra1+ci24 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se38-bulletin-2026-0729SE38

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-119 The product performs operations on a memory buffer, but it reads from or writes to a memory location outside the buffer's intended boundary. This may result in read or write operations on unexpected memory locations that could be linked to other variables, data structures, or internal program data.
CWE-787 The product writes data past the end, or before the beginning, of the intended buffer.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2026-23073 wifi: rsi: Fix memory corruption due to not set vif driver data size

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6.8 MEDIUM 2.0 AV:L/AC:L/Au:S/C:C/I:C/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2026-23073 DSA-6126-1 DSA-6127-1 4475-1 4476-1
Вендор:
  • Canonical Ltd.
  • Сообщество свободного программного обеспечения
  • ООО «РусБИТех-Астра»
Тип ПО:
  • Операционная система
Наименование ПО:
  • Ubuntu
  • Debian GNU/Linux
  • Astra Linux Special Edition
  • Linux
Версия ПО:
  • 16.04 LTS (Ubuntu)
  • 18.04 LTS (Ubuntu)
  • 20.04 LTS (Ubuntu)
  • 11 (Debian GNU/Linux)
  • 12 (Debian GNU/Linux)
  • 22.04 LTS (Ubuntu)
  • 24.04 LTS (Ubuntu)
  • 13 (Debian GNU/Linux)
  • 3.8 (Astra Linux Special Edition)
  • от 5.11 до 5.15.198 включительно (Linux)
  • от 6.13 до 6.18.7 включительно (Linux)
  • от 5.16 до 6.1.161 включительно (Linux)
  • от 6.2 до 6.6.121 включительно (Linux)
  • от 6.7 до 6.12.67 включительно (Linux)
  • от 3.15 до 5.10.248 включительно (Linux)
ОС и аппаратные платформы:
  • Ubuntu (16.04 LTS)
  • Ubuntu (18.04 LTS)
  • Ubuntu (20.04 LTS)
  • Debian GNU/Linux (11)
  • Debian GNU/Linux (12)
  • Ubuntu (22.04 LTS)
  • Ubuntu (24.04 LTS)
  • Debian GNU/Linux (13)
  • Astra Linux Special Edition (3.8)
  • Linux (от 5.11 до 5.15.198 включительно)
  • Linux (от 6.13 до 6.18.7 включительно)
  • Linux (от 5.16 до 6.1.161 включительно)
  • Linux (от 6.2 до 6.6.121 включительно)
  • Linux (от 6.7 до 6.12.67 включительно)
  • Linux (от 3.15 до 5.10.248 включительно)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.