КиберосноваSGRC
BDU:2026-08413
Высокий

BDU:2026-08413: Уязвимость функции mlx5e_reset_txqsq_cc_pc() драйвера mlx5e ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании

CVSS v38.2
CVSS v28.5

Детали уязвимости BDU:2026-08413

Описание

Уязвимость функции mlx5e_reset_txqsq_cc_pc() драйвера mlx5e ядра операционных систем Linux связана с ошибками синхронизации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Что делать с BDU:2026-08413

Высокая уязвимость (CVSS 8.2) должна быть устранена в приоритетном порядке. Рекомендуемый срок — 7 дней по приказу ФСТЭК №117. Проверьте список затронутого ПО ниже и запланируйте обновление.

Используйте калькулятор CVSS для пересчёта с учётом вашей среды. Автоматизируйте мониторинг через модуль БДУ ФСТЭК в КиберОснова.

Оценка критичности (CVSS)

v3.1
8.2Высокий
Пересчитать →
v2
8.5
Только просмотр
AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:HAV:N/AC:L/Au:N/C:N/I:P/A:C

CWE — тип уязвимости

CVE — международный идентификатор

Тактики и техники

Манипулирование сроками и состоянием

Уязвимое ПО (25)

ВендорНазваниеВерсияПлатформа
Red Hat Inc.Red Hat Enterprise Linux7Не указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
Amazon.com Inc.Amazon Linux2023Не указана
Canonical Ltd.Ubuntu24.04 LTSНе указана
Red Hat Inc.Red Hat Enterprise Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux13Не указана
Canonical Ltd.Ubuntu25.10Не указана
Сообщество свободного программного обеспеченияLinuxот 6.19 до 6.19.9Не указана
Сообщество свободного программного обеспеченияLinuxот 6.1 до 6.1.167Не указана
Сообщество свободного программного обеспеченияLinuxот 6.6 до 6.6.130Не указана
Сообщество свободного программного обеспеченияLinuxот 6.12 до 6.12.78Не указана
Сообщество свободного программного обеспеченияLinuxот 5.10 до 5.10.253Не указана
Сообщество свободного программного обеспеченияLinuxот 5.15 до 5.15.203Не указана
Сообщество свободного программного обеспеченияLinuxдо 7.0Не указана
Сообщество свободного программного обеспеченияLinuxот 6.18 до 6.18.19Не указана
Amazon.com Inc.Amazon Linux 2Kernel-5.10 ExtraНе указана
Amazon.com Inc.Amazon Linux 2Kernel-5.15 ExtraНе указана
Amazon.com Inc.Amazon Linux 2CoreНе указана
Amazon.com Inc.Amazon Linux 2Kernel-5.4 ExtraНе указана
ООО «КНС ГРУПП»Татлин-Обджект1.10.0Не указана

Среды функционирования (24)

ВендорНазваниеВерсияПлатформа
Red Hat Inc.Red Hat Enterprise Linux7Не указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
Amazon.com Inc.Amazon Linux2023Не указана
Canonical Ltd.Ubuntu24.04 LTSНе указана
Red Hat Inc.Red Hat Enterprise Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux13Не указана
Canonical Ltd.Ubuntu25.10Не указана
Сообщество свободного программного обеспеченияLinuxот 6.19 до 6.19.9Не указана
Сообщество свободного программного обеспеченияLinuxот 6.1 до 6.1.167Не указана
Сообщество свободного программного обеспеченияLinuxот 6.6 до 6.6.130Не указана
Сообщество свободного программного обеспеченияLinuxот 6.12 до 6.12.78Не указана
Сообщество свободного программного обеспеченияLinuxот 5.10 до 5.10.253Не указана
Сообщество свободного программного обеспеченияLinuxот 5.15 до 5.15.203Не указана
Сообщество свободного программного обеспеченияLinuxдо 7.0Не указана
Сообщество свободного программного обеспеченияLinuxот 6.18 до 6.18.19Не указана
Amazon.com Inc.Amazon Linux 2Kernel-5.10 ExtraНе указана
Amazon.com Inc.Amazon Linux 2Kernel-5.15 ExtraНе указана
Amazon.com Inc.Amazon Linux 2CoreНе указана
Amazon.com Inc.Amazon Linux 2Kernel-5.4 ExtraНе указана

Рекомендации по устранению

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2026050803-CVE-2026-43466-5337@gregkh/ https://git.kernel.org/stable/c/821f85d619f7f22cda7b9d7de89cf5eeb1d11544 https://git.kernel.org/stable/c/6eb68ecc5acc3b319986566c595990b8a7265b23 https://git.kernel.org/stable/c/6f41f7812bfa7f991b732a4b45c5c52fc4be3b4e https://git.kernel.org/stable/c/383b37c04a4827ba60b2bafc1a6cdfd995aed58f https://git.kernel.org/stable/c/9c5ee9b981ee050b73fdf3f4a2464d6f1a8e10a8 https://git.kernel.org/stable/c/ce1b19dd0684eeb68a124c11085bd611260b36d9 https://git.kernel.org/stable/c/829efcccfa8f69db5dc8332961295587d218cee6 https://git.kernel.org/stable/c/1633111d69053512d099658d4a05fc736fab36b0 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2026-43466 Для Ubuntu: https://ubuntu.com/security/CVE-2026-43466 Для Amazon Linux: https://explore.alas.aws.amazon.com/CVE-2026-43466.html Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2026-43466 Для ООО "КНС ГРУПП": Обновление программного обеспечения до версии 1.11

SLA ФСТЭК №117

7 дней

по базовой оценке CVSS 8.2

Уточните SLA под вашу среду

Базовый балл 8.2 не учитывает инфраструктуру. Задайте Environmental-метрики (CR/IR/AR) в калькуляторе — SLA пересчитается автоматически.

Пересчитать CVSS с учётом среды

Threat Intelligence

SSVC: Отслеживать (повышенный)

Умеренный риск. Включите в плановый цикл обновлений, следите за изменением EPSS.

EPSS — вероятность эксплуатации0.3%

Вероятность эксплуатации в 30 дней (FIRST EPSS)

Информация

Обнаружена

2026-05-08

Опубликована

2026-06-17

Обновлена

2026-06-17

Эксплойт

Данные уточняются

Исправление

Уязвимость устранена

Статус

Подтверждена производителем

КиберОснова

Управляйте уязвимостями, а не таблицами

Платформа автоматически подтягивает новые записи из БДУ, привязывает к вашим активам и считает SLA по приказу №117 — без ручного мониторинга.

  • Уязвимости → активы → ответственные — цепочка за минуту
  • SLA-таймеры и эскалация — дедлайны не горят
  • PDF-отчёт для ФСТЭК — за один клик
Попробовать бесплатно

Связанные уязвимости

Источник: Банк данных угроз безопасности информации ФСТЭК России (bdu.fstec.ru). Банк данных создан в соответствии с Приказом ФСТЭК России от 16.02.2015 №9. Данные общедоступны и предоставляются на безвозмездной основе. Оператор: ФАУ «ГНИИИ ПТЗИ ФСТЭК России».

Что добавляет КиберОснова к данным БДУ ФСТЭК

CVSS v4.0 + калькулятор

Единственный бесплатный калькулятор CVSS v4.0 на русском языке

SLA по приказу №117

Автоматический расчёт сроков устранения: 24ч, 7дн, 30дн

EPSS + CISA KEV

Оценка вероятности эксплуатации и статус активных атак

Полнотекстовый поиск

По названию, CVE, CWE, описанию — русский и английский

Связанные уязвимости

Автоматический подбор по затронутому ПО

Мобильная версия

Адаптивный интерфейс для работы с телефона и планшета

Автоматизируйте управление уязвимостями

КиберОснова SGRC: БДУ ФСТЭК + CVSS + SLA по приказу №117 в одном интерфейсе.

Калькулятор CVSS v4.0