Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2026-13227

CVSS: 5.2
26.03.2026

Уязвимость функции ext4_mb_scan_groups() модуля fs/ext4/mballoc.c файловой системы Ext4 ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на целостность защищаемой информации или вызвать отказ в обслуживании

Уязвимость функции ext4_mb_scan_groups() модуля fs/ext4/mballoc.c файловой системы Ext4 ядра операционной системы Linux связана с выполнением цикла с недоступным условием выхода («Бесконечный цикл»). Эксплуатация уязвимости может позволить нарушителю оказать воздействие на целостность защищаемой информации или вызвать отказ в обслуживании
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 26.03.2026
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Данные уточняются
Способ устранения: Нет данных
Меры по устранению: В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.



Использование рекомендаций:

Для Linux:
https://lore.kernel.org/linux-cve-announce/2026050532-CVE-2026-43067-7366@gregkh/
https://git.kernel.org/linus/bb81702370fad22c06ca12b6e1648754dbc37e0f
https://git.kernel.org/stable/c/f89bba144938921a2249237ad04a0183ff3f8930
https://git.kernel.org/stable/c/83170a05908b6cf2fb3235d3065bf613ff866f3c
https://git.kernel.org/stable/c/4bec4a498ce86314d470ae6144120461f2138c29
https://git.kernel.org/stable/c/12624c5b724a81e14e532972b40d863b0de3b7d1
https://git.kernel.org/stable/c/2a368ccddfc492a0aa951e2caef2985f20e96503

Для продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2026-43067

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-1050 The product has a loop body or loop condition that contains a control element that directly or indirectly consumes platform resources, e.g. messaging, sessions, locks, or file descriptors.
CWE-190 The product performs a calculation that can produce an integer overflow or wraparound when the logic assumes that the resulting value will always be larger than the original value. This occurs when an integer value is incremented to a value that is too large to store in the associated representation. When this occurs, the value may become a very small or negative number.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2026-43067 ext4: handle wraparound when searching for blocks for indirect mapped blocks

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
5.2 MEDIUM 2.0 AV:L/AC:L/Au:S/C:N/I:P/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2026-43067
Вендор:
  • Red Hat, Inc.
  • Сообщество свободного программного обеспечения
Тип ПО:
  • Операционная система
Наименование ПО:
  • Red Hat Enterprise Linux
  • Linux
Версия ПО:
  • 7 (Red Hat Enterprise Linux)
  • 8 (Red Hat Enterprise Linux)
  • 9 (Red Hat Enterprise Linux)
  • от 5.15.203 до 5.16 (Linux)
  • 6.1.167 (Linux)
  • от 6.6.130 до 6.6.133 включительно (Linux)
  • от 6.12.77 до 6.12.79 включительно (Linux)
  • от 6.18.14 до 6.18.20 включительно (Linux)
  • от 6.19.4 до 6.19.10 включительно (Linux)
ОС и аппаратные платформы:
  • Red Hat Enterprise Linux (7)
  • Red Hat Enterprise Linux (8)
  • Red Hat Enterprise Linux (9)
  • Linux (от 5.15.203 до 5.16)
  • Linux (6.1.167)
  • Linux (от 6.6.130 до 6.6.133 включительно)
  • Linux (от 6.12.77 до 6.12.79 включительно)
  • Linux (от 6.18.14 до 6.18.20 включительно)
  • Linux (от 6.19.4 до 6.19.10 включительно)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.