Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2026-11104

CVSS: 4.6
05.01.2026

Уязвимость функции spectre_bhb_loop_affected() модуля arch/arm64/kernel/proton-pack.c поддержки платформы ARM 64бит ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость функции spectre_bhb_loop_affected() модуля arch/arm64/kernel/proton-pack.c поддержки платформы ARM 64бит ядра операционной системы Linux связана с недостаточной защитой служебных данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 05.01.2026
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Несанкционированный сбор информации
Способ устранения: Нет данных
Меры по устранению: В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.



Использование рекомендаций:

Для Linux:
https://git.kernel.org/stable/c/cccf96c49f61e47d9332d6a4d1c7fe9a2df44440
https://git.kernel.org/stable/c/fd7e360845d331f542854d552469544182e61134
https://git.kernel.org/stable/c/5dbe1f14359735fa50ba0dd4a496125b5bc7f422
https://git.kernel.org/stable/c/fd51d47fcacec3ca027eb65d8c44853d3b6cea95
https://git.kernel.org/stable/c/ad0c356cae164ed5dbd1f4cfd438e46faa5292cb
https://git.kernel.org/linus/e3baa5d4b361276efeb87b20d8beced451a7dbd5
https://git.kernel.org/stable/c/598c11dd4f4a9de31d854fcb9702f54c1c70f0d0
https://git.kernel.org/stable/c/a8d0ad5d990b050a6db74218a34b5529085e16b8

Для ОС Astra Linux:
обновить пакет linux-6.1 до 6.1.166-1.astra1+ci24 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se38-bulletin-2026-0729SE38

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-200 The product exposes sensitive information to an actor that is not explicitly authorized to have access to that information.
CWE-515 A covert storage channel transfers information through the setting of bits by one program and the reading of those bits by another. What distinguishes this case from that of ordinary operation is that the bits are used to convey encoded information.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2026-43261 arm64: Add support for TSV110 Spectre-BHB mitigation

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
4.6 MEDIUM 2.0 AV:L/AC:L/Au:S/C:N/I:N/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2026-43261
Вендор:
  • ООО «РусБИТех-Астра»
  • Сообщество свободного программного обеспечения
Тип ПО:
  • Операционная система
Наименование ПО:
  • Astra Linux Special Edition
  • Linux
Версия ПО:
  • 3.8 (Astra Linux Special Edition)
  • от 6.13 до 6.18.15 включительно (Linux)
  • от 6.19 до 6.19.5 включительно (Linux)
  • от 6.2 до 6.6.127 включительно (Linux)
  • от 6.7 до 6.12.74 включительно (Linux)
  • от 4.9.310 до 4.10 (Linux)
  • от 4.14.275 до 4.15 (Linux)
  • от 4.19.236 до 4.20 (Linux)
  • от 5.4.186 до 5.5 (Linux)
  • от 5.10.105 до 5.10.251 включительно (Linux)
  • от 5.15.28 до 5.15.201 включительно (Linux)
  • от 5.16.14 до 6.1.164 включительно (Linux)
ОС и аппаратные платформы:
  • Astra Linux Special Edition (3.8)
  • Linux (от 6.13 до 6.18.15 включительно)
  • Linux (от 6.19 до 6.19.5 включительно)
  • Linux (от 6.2 до 6.6.127 включительно)
  • Linux (от 6.7 до 6.12.74 включительно)
  • Linux (от 4.9.310 до 4.10)
  • Linux (от 4.14.275 до 4.15)
  • Linux (от 4.19.236 до 4.20)
  • Linux (от 5.4.186 до 5.5)
  • Linux (от 5.10.105 до 5.10.251 включительно)
  • Linux (от 5.15.28 до 5.15.201 включительно)
  • Linux (от 5.16.14 до 6.1.164 включительно)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.