Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2026-14707

CVSS: 10
27.07.2026

Уязвимость функции fib6_rule_suppress() модуля net/ipv6/fib6_rules.c реализации протокола IPv6 ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Уязвимость функции fib6_rule_suppress() модуля net/ipv6/fib6_rules.c реализации протокола IPv6 ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 27.07.2026
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование структурами данных
Способ устранения: Нет данных
Меры по устранению: В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций:
Для Linux:
https://git.kernel.org/linus/6aea62e433fe1b586202a5fee8b5807ce635e1d7
https://git.kernel.org/stable/c/90c57310e266eb94e4a80d6b15a9ca131d2e82cb
https://git.kernel.org/stable/c/5d29b286c9de0b309e94b9ed083aa1a2f429434f
https://git.kernel.org/stable/c/354db6243eca59e9d187ffbf8b7955b044ce84dc
https://git.kernel.org/stable/c/6d98c70fe0ba8c7708bfd5b2a5174d2086775daa
https://git.kernel.org/stable/c/9bad152c42b37499162367fe47867411e62fffa3
https://git.kernel.org/stable/c/dc3ab04220667f254f4348572b2a0b3febff89fb
https://git.kernel.org/stable/c/a341c091ca0bfae377747b1b59a3bd8ebe18a937

Для Debian GNU/Linux:
https://deb.freexian.com/extended-lts/tracker/CVE-2026-74581
https://security-tracker.debian.org/tracker/CVE-2026-74581

Для Ubuntu:
https://ubuntu.com/security/CVE-2026-74581

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2026-74581

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-416 The product reuses or references memory after it has been freed. At some point afterward, the memory may be allocated again and saved in another pointer, while the original pointer references a location somewhere within the new allocation. Any operations using the original pointer are no longer valid because the memory "belongs" to the code that operates on the new pointer.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2026-74581 net: ipv6: clear suppressed fib6 rule result

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20260930-30 30.09.2026 Выполнение произвольного кода в Linux

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
10 CRITICAL 2.0 AV:N/AC:L/Au:N/C:C/I:C/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2026-74581
Вендор:
  • Сообщество свободного программного обеспечения
  • Canonical Ltd.
  • Red Hat, Inc.
Тип ПО:
  • Операционная система
Наименование ПО:
  • Debian GNU/Linux
  • Ubuntu
  • Red Hat Enterprise Linux
  • Red Hat Enterprise Linux for NVIDIA
  • Linux
Версия ПО:
  • 9 (Debian GNU/Linux)
  • 18.04 LTS (Ubuntu)
  • 8 (Red Hat Enterprise Linux)
  • 10 (Debian GNU/Linux)
  • 20.04 LTS (Ubuntu)
  • 11 (Debian GNU/Linux)
  • 12 (Debian GNU/Linux)
  • 22.04 LTS (Ubuntu)
  • 9 (Red Hat Enterprise Linux)
  • 8.4 Advanced Mission Critical Update Support (Red Hat Enterprise Linux)
  • 24.04 LTS (Ubuntu)
  • 8.6 Advanced Mission Critical Update Support (Red Hat Enterprise Linux)
  • 10 (Red Hat Enterprise Linux)
  • 8.8 Telecommunications Update Service (Red Hat Enterprise Linux)
  • 8.8 Update Services for SAP Solutions (Red Hat Enterprise Linux)
  • 9.2 Update Services for SAP Solutions (Red Hat Enterprise Linux)
  • 13 (Debian GNU/Linux)
  • 8.6 Extended Update Support Long-Life Add-On (Red Hat Enterprise Linux)
  • 8.4 Extended Update Support Long-Life Add-On (Red Hat Enterprise Linux)
  • 9.6 Extended Update Support (Red Hat Enterprise Linux)
  • 10.0 Extended Update Support (Red Hat Enterprise Linux)
  • 26.04 LTS (Ubuntu)
  • 26 (Red Hat Enterprise Linux for NVIDIA)
  • 9.4 Update Services for SAP Solutions (Red Hat Enterprise Linux)
  • от 5.16 до 6.1.182 включительно (Linux)
  • от 5.4.164 до 5.5 (Linux)
  • от 5.10.84 до 5.10.264 включительно (Linux)
  • от 5.15.7 до 5.15.215 включительно (Linux)
  • от 6.2 до 6.6.150 включительно (Linux)
  • от 6.7 до 6.12.102 включительно (Linux)
  • от 6.13 до 6.18.43 включительно (Linux)
  • от 6.19 до 7.1.7 включительно (Linux)
ОС и аппаратные платформы:
  • Debian GNU/Linux (9)
  • Ubuntu (18.04 LTS)
  • Red Hat Enterprise Linux (8)
  • Debian GNU/Linux (10)
  • Ubuntu (20.04 LTS)
  • Debian GNU/Linux (11)
  • Debian GNU/Linux (12)
  • Ubuntu (22.04 LTS)
  • Red Hat Enterprise Linux (9)
  • Red Hat Enterprise Linux (8.4 Advanced Mission Critical Update Support)
  • Ubuntu (24.04 LTS)
  • Red Hat Enterprise Linux (8.6 Advanced Mission Critical Update Support)
  • Red Hat Enterprise Linux (10)
  • Red Hat Enterprise Linux (8.8 Telecommunications Update Service)
  • Red Hat Enterprise Linux (8.8 Update Services for SAP Solutions)
  • Red Hat Enterprise Linux (9.2 Update Services for SAP Solutions)
  • Debian GNU/Linux (13)
  • Red Hat Enterprise Linux (8.6 Extended Update Support Long-Life Add-On)
  • Red Hat Enterprise Linux (8.4 Extended Update Support Long-Life Add-On)
  • Red Hat Enterprise Linux (9.6 Extended Update Support)
  • Red Hat Enterprise Linux (10.0 Extended Update Support)
  • Ubuntu (26.04 LTS)
  • Red Hat Enterprise Linux for NVIDIA (26)
  • Red Hat Enterprise Linux (9.4 Update Services for SAP Solutions)
  • Linux (от 5.16 до 6.1.182 включительно)
  • Linux (от 5.4.164 до 5.5)
  • Linux (от 5.10.84 до 5.10.264 включительно)
  • Linux (от 5.15.7 до 5.15.215 включительно)
  • Linux (от 6.2 до 6.6.150 включительно)
  • Linux (от 6.7 до 6.12.102 включительно)
  • Linux (от 6.13 до 6.18.43 включительно)
  • Linux (от 6.19 до 7.1.7 включительно)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.