КиберосноваSGRC
BDU:2026-06501
Высокий

BDU:2026-06501: Уязвимость функции nft_queue() ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании

CVSS v38.4
CVSS v27.2

Детали уязвимости BDU:2026-06501

Описание

Уязвимость функции nft_queue() ядра операционных систем Linux связана с неправильной обработкой входных данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Что делать с BDU:2026-06501

Высокая уязвимость (CVSS 8.4) должна быть устранена в приоритетном порядке. Рекомендуемый срок — 7 дней по приказу ФСТЭК №117. Проверьте список затронутого ПО ниже и запланируйте обновление.

Используйте калькулятор CVSS для пересчёта с учётом вашей среды. Автоматизируйте мониторинг через модуль БДУ ФСТЭК в КиберОснова.

Оценка критичности (CVSS)

v3.1
8.4Высокий
Пересчитать →
v2
7.2
Только просмотр
AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAV:L/AC:L/Au:N/C:C/I:C/A:C

CWE — тип уязвимости

CVE — международный идентификатор

Тактики и техники

Манипулирование ресурсами

Уязвимое ПО (18)

ВендорНазваниеВерсияПлатформа
Red Hat Inc.Red Hat Enterprise Linux7Не указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
Сообщество свободного программного обеспеченияLinux6.7.3Не указана
Red Hat Inc.Red Hat Enterprise Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux13Не указана
Сообщество свободного программного обеспеченияLinuxдо 7.0Не указана
Сообщество свободного программного обеспеченияLinuxот 6.18 до 6.18.22Не указана
Сообщество свободного программного обеспеченияLinuxот 6.12 до 6.12.81Не указана
Сообщество свободного программного обеспеченияLinuxот 6.19 до 6.19.12Не указана
Сообщество свободного программного обеспеченияLinuxот 5.10.210 до 5.10.253Не указана
Сообщество свободного программного обеспеченияLinuxот 6.1.76 до 6.1.168Не указана
Сообщество свободного программного обеспеченияLinuxот 5.15.149 до 5.15.203Не указана
Сообщество свободного программного обеспеченияLinuxот 6.6.15 до 6.6.134Не указана
Сообщество свободного программного обеспеченияLinux4.19.307Не указана
Сообщество свободного программного обеспеченияLinux5.4.269Не указана

Среды функционирования (18)

ВендорНазваниеВерсияПлатформа
Red Hat Inc.Red Hat Enterprise Linux7Не указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
Сообщество свободного программного обеспеченияLinux6.7.3Не указана
Red Hat Inc.Red Hat Enterprise Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux13Не указана
Сообщество свободного программного обеспеченияLinuxдо 7.0Не указана
Сообщество свободного программного обеспеченияLinuxот 6.18 до 6.18.22Не указана
Сообщество свободного программного обеспеченияLinuxот 6.12 до 6.12.81Не указана
Сообщество свободного программного обеспеченияLinuxот 6.19 до 6.19.12Не указана
Сообщество свободного программного обеспеченияLinuxот 5.10.210 до 5.10.253Не указана
Сообщество свободного программного обеспеченияLinuxот 6.1.76 до 6.1.168Не указана
Сообщество свободного программного обеспеченияLinuxот 5.15.149 до 5.15.203Не указана
Сообщество свободного программного обеспеченияLinuxот 6.6.15 до 6.6.134Не указана
Сообщество свободного программного обеспеченияLinux4.19.307Не указана
Сообщество свободного программного обеспеченияLinux5.4.269Не указана

Рекомендации по устранению

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2026050159-CVE-2026-43024-9383@gregkh/ https://git.kernel.org/stable/c/2f7f825a548be55420f0f5f716f6c27b9d312d3f https://git.kernel.org/stable/c/f140593901724cfbd16597c3a4fcb24a58ae44b0 https://git.kernel.org/stable/c/68390437a998c3f2c57212b413abef5e6d657d88 https://git.kernel.org/stable/c/4b12a3cc3f075e750cc3c5e693fd25fb400af4a2 https://git.kernel.org/stable/c/f710691be163ae6b39e4bcab9e5be32d329f035b https://git.kernel.org/stable/c/42a47f4b1b7695026ab9bc1bb35d4622b0835c95 https://git.kernel.org/stable/c/17dc5d5a935c771338430cbc156a16a51cfd31e8 https://git.kernel.org/stable/c/da107398cbd4bbdb6bffecb2ce86d5c9384f4cec Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2026-43024 Для продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2026-43024

SLA ФСТЭК №117

7 дней

по базовой оценке CVSS 8.4

Уточните SLA под вашу среду

Базовый балл 8.4 не учитывает инфраструктуру. Задайте Environmental-метрики (CR/IR/AR) в калькуляторе — SLA пересчитается автоматически.

Пересчитать CVSS с учётом среды

Threat Intelligence

SSVC: Отслеживать (повышенный)

Умеренный риск. Включите в плановый цикл обновлений, следите за изменением EPSS.

EPSS — вероятность эксплуатации0.0%

Вероятность эксплуатации в 30 дней (FIRST EPSS)

Информация

Обнаружена

2026-03-31

Опубликована

2026-05-12

Обновлена

2026-05-12

Эксплойт

Данные уточняются

Исправление

Уязвимость устранена

Статус

Подтверждена производителем

КиберОснова

Управляйте уязвимостями, а не таблицами

Платформа автоматически подтягивает новые записи из БДУ, привязывает к вашим активам и считает SLA по приказу №117 — без ручного мониторинга.

  • Уязвимости → активы → ответственные — цепочка за минуту
  • SLA-таймеры и эскалация — дедлайны не горят
  • PDF-отчёт для ФСТЭК — за один клик
Попробовать бесплатно

Связанные уязвимости

Источник: Банк данных угроз безопасности информации ФСТЭК России (bdu.fstec.ru). Банк данных создан в соответствии с Приказом ФСТЭК России от 16.02.2015 №9. Данные общедоступны и предоставляются на безвозмездной основе. Оператор: ФАУ «ГНИИИ ПТЗИ ФСТЭК России».

Что добавляет КиберОснова к данным БДУ ФСТЭК

CVSS v4.0 + калькулятор

Единственный бесплатный калькулятор CVSS v4.0 на русском языке

SLA по приказу №117

Автоматический расчёт сроков устранения: 24ч, 7дн, 30дн

EPSS + CISA KEV

Оценка вероятности эксплуатации и статус активных атак

Полнотекстовый поиск

По названию, CVE, CWE, описанию — русский и английский

Связанные уязвимости

Автоматический подбор по затронутому ПО

Мобильная версия

Адаптивный интерфейс для работы с телефона и планшета

Автоматизируйте управление уязвимостями

КиберОснова SGRC: БДУ ФСТЭК + CVSS + SLA по приказу №117 в одном интерфейсе.

Калькулятор CVSS v4.0