Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2026-11328

CVSS: 6.8
13.05.2026

Уязвимость функции __xfrm_state_delete() модуля net/xfrm/xfrm_state.c реализации сетевых функций ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Уязвимость функции __xfrm_state_delete() модуля net/xfrm/xfrm_state.c реализации сетевых функций ядра операционной системы Linux связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 13.05.2026
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование структурами данных
Способ устранения: Нет данных
Меры по устранению: В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций:
Для Linux:
https://git.kernel.org/stable/c/14acf9652e5690de3c7486c6db5fb8dafd0a32a3
https://git.kernel.org/stable/c/26edb0a3c99f9d958c212be68b21f1221614dcf0
https://git.kernel.org/stable/c/2c617848ae6e4f07a3e397f604208c293bbecacc
https://git.kernel.org/stable/c/3943fcad7694a7d0b15aeabe7d3cc2a2eb8e92e8
https://git.kernel.org/stable/c/4980162de555cb838f1a189ce7d2cbf5d2e7b050
https://git.kernel.org/stable/c/6b4dc3181b4bfc5f5fc33ab33b1dc6e15759f4b6
https://git.kernel.org/stable/c/a2e2d08fb070fab4947447171f1c4e3ca5a188e5
https://git.kernel.org/stable/c/b4a53add2fa8f1b5aa17d4c5686c320785fab182

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2026-46116

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2026-46116

Для Ubuntu:
https://ubuntu.com/security/CVE-2026-46116

Для программного обеспечения «Татлин-Обджект»:
обновление до версии 1.12

Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-416 The product reuses or references memory after it has been freed. At some point afterward, the memory may be allocated again and saved in another pointer, while the original pointer references a location somewhere within the new allocation. Any operations using the original pointer are no longer valid because the memory "belongs" to the code that operates on the new pointer.
CWE-763 The product attempts to return a memory resource to the system, but it calls the wrong release function or calls the appropriate release function incorrectly.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2026-46116 xfrm: defensively unhash xfrm_state lists in __xfrm_state_delete

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20260827-4 27.08.2026 Выполнение произвольного кода в Linux

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6.8 MEDIUM 2.0 AV:L/AC:L/Au:S/C:C/I:C/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2026-46116 RHSA-2026:36018 RHSA-2026:39179 RHSA-2026:39180 RHSA-2026:39371 RHSA-2026:41234 RHSA-2026:41235 RHSA-2026:42919 RHSA-2026:43231 RHSA-2026:44385 RHSA-2026:47632 RHSA-2026:47633 RHSA-2026:47739 RHSA-2026:47869 RHSA-2026:49033 4665-1 4671-1 4717-1
Вендор:
  • Canonical Ltd.
  • Red Hat, Inc.
  • Сообщество свободного программного обеспечения
  • АО «ИВК»
  • ООО «КНС ГРУПП»
Тип ПО:
  • Операционная система
  • ПО программно-аппаратного средства
Наименование ПО:
  • Ubuntu
  • Red Hat Enterprise Linux
  • Debian GNU/Linux
  • Альт 8 СП
  • Linux
  • Татлин-Обджект
Версия ПО:
  • 16.04 LTS (Ubuntu)
  • 18.04 LTS (Ubuntu)
  • 8 (Red Hat Enterprise Linux)
  • 20.04 LTS (Ubuntu)
  • 11 (Debian GNU/Linux)
  • 12 (Debian GNU/Linux)
  • - (Альт 8 СП)
  • 22.04 LTS (Ubuntu)
  • 9 (Red Hat Enterprise Linux)
  • 8.4 Advanced Mission Critical Update Support (Red Hat Enterprise Linux)
  • 24.04 LTS (Ubuntu)
  • 8.6 Advanced Mission Critical Update Support (Red Hat Enterprise Linux)
  • 7 Extended Lifecycle Support (Red Hat Enterprise Linux)
  • 10 (Red Hat Enterprise Linux)
  • 8.8 Telecommunications Update Service (Red Hat Enterprise Linux)
  • 8.8 Update Services for SAP Solutions (Red Hat Enterprise Linux)
  • 9.2 Update Services for SAP Solutions (Red Hat Enterprise Linux)
  • 13 (Debian GNU/Linux)
  • 8.6 Extended Update Support Long-Life Add-On (Red Hat Enterprise Linux)
  • 8.4 Extended Update Support Long-Life Add-On (Red Hat Enterprise Linux)
  • 9.6 Extended Update Support (Red Hat Enterprise Linux)
  • 10.0 Extended Update Support (Red Hat Enterprise Linux)
  • 26.04 LTS (Ubuntu)
  • от 6.19 до 7.0.7 (Linux)
  • 9.4 Update Services for SAP Solutions (Red Hat Enterprise Linux)
  • от 5.16 до 6.1.176 (Linux)
  • до 1.12 (Татлин-Обджект)
  • от 6.13 до 6.18.30 (Linux)
  • 7.1 rc1 (Linux)
  • 7.1 rc2 (Linux)
  • от 6.2 до 6.6.140 (Linux)
  • от 6.7 до 6.12.88 (Linux)
  • от 2.6.19 до 5.15.210 (Linux)
ОС и аппаратные платформы:
  • Ubuntu (16.04 LTS)
  • Ubuntu (18.04 LTS)
  • Red Hat Enterprise Linux (8)
  • Ubuntu (20.04 LTS)
  • Debian GNU/Linux (11)
  • Debian GNU/Linux (12)
  • Альт 8 СП (-)
  • Ubuntu (22.04 LTS)
  • Red Hat Enterprise Linux (9)
  • Red Hat Enterprise Linux (8.4 Advanced Mission Critical Update Support)
  • Ubuntu (24.04 LTS)
  • Red Hat Enterprise Linux (8.6 Advanced Mission Critical Update Support)
  • Red Hat Enterprise Linux (7 Extended Lifecycle Support)
  • Red Hat Enterprise Linux (10)
  • Red Hat Enterprise Linux (8.8 Telecommunications Update Service)
  • Red Hat Enterprise Linux (8.8 Update Services for SAP Solutions)
  • Red Hat Enterprise Linux (9.2 Update Services for SAP Solutions)
  • Debian GNU/Linux (13)
  • Red Hat Enterprise Linux (8.6 Extended Update Support Long-Life Add-On)
  • Red Hat Enterprise Linux (8.4 Extended Update Support Long-Life Add-On)
  • Red Hat Enterprise Linux (9.6 Extended Update Support)
  • Red Hat Enterprise Linux (10.0 Extended Update Support)
  • Ubuntu (26.04 LTS)
  • Linux (от 6.19 до 7.0.7)
  • Red Hat Enterprise Linux (9.4 Update Services for SAP Solutions)
  • Linux (от 5.16 до 6.1.176)
  • Linux (от 6.13 до 6.18.30)
  • Linux (7.1 rc1)
  • Linux (7.1 rc2)
  • Linux (от 6.2 до 6.6.140)
  • Linux (от 6.7 до 6.12.88)
  • Linux (от 2.6.19 до 5.15.210)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.