Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2026-13935

CVSS: 4.6
27.04.2026

Уязвимость функции netem_enqueue() модуля net/sched/sch_netem.c подсистемы управления трафиком net/sched ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость функции netem_enqueue() модуля net/sched/sch_netem.c подсистемы управления трафиком net/sched ядра операционной системы Linux связана с неограниченным распределением ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 27.04.2026
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Данные уточняются
Способ устранения: Нет данных
Меры по устранению: В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций:
Для Linux:
https://git.kernel.org/stable/c/0f875d52db4c921da610e481b72f03cc82fdcb72
https://git.kernel.org/stable/c/ef9a41b3870fb90577da5b2de5bd140022d4021e
https://git.kernel.org/stable/c/74fcd8e127200a50ee22ba2b45c164722bdb9177
https://git.kernel.org/stable/c/39a66e83ea41fe845631eeb8d326953de27d13f9
https://git.kernel.org/stable/c/54b5dbacd00dedffd5e2eed76de1c3839996b5e6
https://git.kernel.org/stable/c/8450462eaf91d5d2a9e863507b16d18e814baef3
https://git.kernel.org/stable/c/936a7dd87251f6f3e88983350833edf60fe6a80b
https://git.kernel.org/linus/4185701fcce6b426b6c3630b25330dddd9c47b0d

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2026-52984
https://deb.freexian.com/extended-lts/tracker/CVE-2026-52984

Для программных продуктов Red Hat, Inc.:
https://access.redhat.com/security/cve/CVE-2026-52984

Для Ubuntu:
https://ubuntu.com/security/CVE-2026-52984

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-119 The product performs operations on a memory buffer, but it reads from or writes to a memory location outside the buffer's intended boundary. This may result in read or write operations on unexpected memory locations that could be linked to other variables, data structures, or internal program data.
CWE-400 The product does not properly control the allocation and maintenance of a limited resource.
CWE-770 The product allocates a reusable resource or group of resources on behalf of an actor without imposing any intended restrictions on the size or number of resources that can be allocated.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2026-52984 net/sched: netem: fix queue limit check to include reordered packets

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
4.6 MEDIUM 2.0 AV:L/AC:L/Au:S/C:N/I:N/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2026-52984
Вендор:
  • Canonical Ltd.
  • Сообщество свободного программного обеспечения
  • Red Hat, Inc.
Тип ПО:
  • Операционная система
Наименование ПО:
  • Ubuntu
  • Debian GNU/Linux
  • Red Hat Enterprise Linux
  • Linux
Версия ПО:
  • 16.04 LTS (Ubuntu)
  • 9 (Debian GNU/Linux)
  • 18.04 LTS (Ubuntu)
  • 10 (Debian GNU/Linux)
  • 20.04 LTS (Ubuntu)
  • 11 (Debian GNU/Linux)
  • 12 (Debian GNU/Linux)
  • 22.04 LTS (Ubuntu)
  • 9 (Red Hat Enterprise Linux)
  • 24.04 LTS (Ubuntu)
  • от 5.4.288 до 5.5 (Linux)
  • 10 (Red Hat Enterprise Linux)
  • 13 (Debian GNU/Linux)
  • 26.04 LTS (Ubuntu)
  • от 6.13 до 6.18.32 включительно (Linux)
  • от 6.19 до 7.0.9 включительно (Linux)
  • от 5.10.232 до 5.10.257 включительно (Linux)
  • от 5.15.175 до 5.15.208 включительно (Linux)
  • от 6.1.121 до 6.1.174 включительно (Linux)
  • от 6.6.67 до 6.6.140 включительно (Linux)
  • от 6.12.6 до 6.12.90 включительно (Linux)
ОС и аппаратные платформы:
  • Ubuntu (16.04 LTS)
  • Debian GNU/Linux (9)
  • Ubuntu (18.04 LTS)
  • Debian GNU/Linux (10)
  • Ubuntu (20.04 LTS)
  • Debian GNU/Linux (11)
  • Debian GNU/Linux (12)
  • Ubuntu (22.04 LTS)
  • Red Hat Enterprise Linux (9)
  • Ubuntu (24.04 LTS)
  • Linux (от 5.4.288 до 5.5)
  • Red Hat Enterprise Linux (10)
  • Debian GNU/Linux (13)
  • Ubuntu (26.04 LTS)
  • Linux (от 6.13 до 6.18.32 включительно)
  • Linux (от 6.19 до 7.0.9 включительно)
  • Linux (от 5.10.232 до 5.10.257 включительно)
  • Linux (от 5.15.175 до 5.15.208 включительно)
  • Linux (от 6.1.121 до 6.1.174 включительно)
  • Linux (от 6.6.67 до 6.6.140 включительно)
  • Linux (от 6.12.6 до 6.12.90 включительно)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.