Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2026-13891

CVSS: 4.9
22.05.2026

Уязвимость функции tun_xdp_one() модуля drivers/net/tun.c драйвера сетевых устройств ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость функции tun_xdp_one() модуля drivers/net/tun.c драйвера сетевых устройств ядра операционной системы Linux связана с выполнением цикла с недоступным условием выхода(«Бесконечный цикл»). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 22.05.2026
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Данные уточняются
Способ устранения: Нет данных
Меры по устранению: В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций:
Для Linux:
https://git.kernel.org/stable/c/69863ff2720a0e9871f1a5710f2a33a94217fee0
https://git.kernel.org/stable/c/37a1c268c2c8090bf4dc552d732bd23ba36f8eb0
https://git.kernel.org/stable/c/98c67be9eb9de72465a071949e84a3cdb8fab5a3
https://git.kernel.org/linus/f4feb1e20058e407cb00f45aff47f5b7e19a6bbf

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2026-46321
https://deb.freexian.com/extended-lts/tracker/CVE-2026-46321

Для программных продуктов Red Hat, Inc.:
https://access.redhat.com/security/cve/CVE-2026-46321

Для Ubuntu:
https://ubuntu.com/security/CVE-2026-46321

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-763 The product attempts to return a memory resource to the system, but it calls the wrong release function or calls the appropriate release function incorrectly.
CWE-835 The product contains an iteration or loop with an exit condition that cannot be reached, i.e., an infinite loop.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2026-46321 tun: free page on short-frame rejection in tun_xdp_one()

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
4.9 MEDIUM 2.0 AV:L/AC:L/Au:N/C:N/I:N/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2026-46321
Вендор:
  • Сообщество свободного программного обеспечения
  • Canonical Ltd.
  • Red Hat, Inc.
Тип ПО:
  • Операционная система
Наименование ПО:
  • Debian GNU/Linux
  • Ubuntu
  • Red Hat Enterprise Linux
  • Linux
Версия ПО:
  • 9 (Debian GNU/Linux)
  • 18.04 LTS (Ubuntu)
  • 10 (Debian GNU/Linux)
  • 20.04 LTS (Ubuntu)
  • 11 (Debian GNU/Linux)
  • 12 (Debian GNU/Linux)
  • 22.04 LTS (Ubuntu)
  • 24.04 LTS (Ubuntu)
  • 10 (Red Hat Enterprise Linux)
  • 13 (Debian GNU/Linux)
  • 26.04 LTS (Ubuntu)
  • от 5.10.223 до 5.11 (Linux)
  • от 5.15.164 до 5.16 (Linux)
  • от 6.19 до 7.0.11 включительно (Linux)
  • от 6.13 до 6.18.34 включительно (Linux)
  • от 5.4.281 до 5.5 (Linux)
  • от 6.1.102 до 6.2 (Linux)
  • от 6.6.43 до 6.7 (Linux)
  • 6.9.12 (Linux)
  • от 6.10.2 до 6.12.92 включительно (Linux)
ОС и аппаратные платформы:
  • Debian GNU/Linux (9)
  • Ubuntu (18.04 LTS)
  • Debian GNU/Linux (10)
  • Ubuntu (20.04 LTS)
  • Debian GNU/Linux (11)
  • Debian GNU/Linux (12)
  • Ubuntu (22.04 LTS)
  • Ubuntu (24.04 LTS)
  • Red Hat Enterprise Linux (10)
  • Debian GNU/Linux (13)
  • Ubuntu (26.04 LTS)
  • Linux (от 5.10.223 до 5.11)
  • Linux (от 5.15.164 до 5.16)
  • Linux (от 6.19 до 7.0.11 включительно)
  • Linux (от 6.13 до 6.18.34 включительно)
  • Linux (от 5.4.281 до 5.5)
  • Linux (от 6.1.102 до 6.2)
  • Linux (от 6.6.43 до 6.7)
  • Linux (6.9.12)
  • Linux (от 6.10.2 до 6.12.92 включительно)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.