КиберосноваSGRC
BDU:2026-11391
Критический

BDU:2026-11391: Уязвимость функции sctp_process_asconf_param() модуля net/sctp/sm_make_chunk.c ядра операционных систем Linux, позволяющая нарушителю повысить свои привилегии до уровня root

CVSS v39.8
CVSS v210.0

Детали уязвимости BDU:2026-11391

Описание

Уязвимость функции sctp_process_asconf_param() модуля net/sctp/sm_make_chunk.c ядра операционных систем Linux связана с разыменованием указателя с истекшим сроком действия. Эксплуатация уязвимости может позволить нарушителю. действующему удаленно, повысить свои привилегии до уровня root

Что делать с BDU:2026-11391

Критическая уязвимость (CVSS 9.8) требует немедленного реагирования. По приказу ФСТЭК №117 срок устранения — 24 часа. Проверьте наличие патча у вендора и установите его на все затронутые системы. При невозможности патча — изолируйте уязвимый компонент и примените компенсирующие меры.

Используйте калькулятор CVSS для пересчёта с учётом вашей среды. Автоматизируйте мониторинг через модуль БДУ ФСТЭК в КиберОснова.

Оценка критичности (CVSS)

v3.1
9.8Критический
Пересчитать →
v2
10.0
Только просмотр
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAV:N/AC:L/Au:N/C:C/I:C/A:C

CWE — тип уязвимости

CVE — международный идентификатор

Тактики и техники

Манипулирование структурами данных

Уязвимое ПО (33)

ВендорНазваниеВерсияПлатформа
Red Hat Inc.Red Hat Enterprise Linux6Не указана
Red Hat Inc.Red Hat Enterprise Linux7Не указана
Canonical Ltd.Ubuntu16.04 LTSНе указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.6Не указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition4.7Не указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
АО «ИВК»АЛЬТ СП 10-Не указана
Canonical Ltd.Ubuntu24.04 LTSНе указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.8Не указана
Red Hat Inc.Red Hat Enterprise Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux13Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition3.8Не указана
Canonical Ltd.Ubuntu26.04 LTSНе указана
ООО «РусБИТех-Астра»Astra Linux Special Edition4.8Не указана
Сообщество свободного программного обеспеченияLinux7.0Не указана
Сообщество свободного программного обеспеченияLinux6.19Не указана
Сообщество свободного программного обеспеченияLinuxот 6.6 до 6.6.148Не указана
Сообщество свободного программного обеспеченияLinuxот 6.12 до 6.12.101Не указана
Сообщество свободного программного обеспеченияLinuxот 6.18 до 6.18.42Не указана
Сообщество свободного программного обеспеченияLinuxот 7.1 до 7.1.6Не указана
Сообщество свободного программного обеспеченияLinux7.2 rc1Не указана
Сообщество свободного программного обеспеченияLinux7.2 rc2Не указана
Сообщество свободного программного обеспеченияLinux7.2 rc3Не указана
Сообщество свободного программного обеспеченияLinux7.2 rc4Не указана
Сообщество свободного программного обеспеченияLinuxот 6.7 до 6.11 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.13 до 6.17 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 2.6.25 до 6.5 включительноНе указана

Среды функционирования (33)

ВендорНазваниеВерсияПлатформа
Red Hat Inc.Red Hat Enterprise Linux6Не указана
Red Hat Inc.Red Hat Enterprise Linux7Не указана
Canonical Ltd.Ubuntu16.04 LTSНе указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.6Не указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition4.7Не указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
АО «ИВК»АЛЬТ СП 10-Не указана
Canonical Ltd.Ubuntu24.04 LTSНе указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.8Не указана
Red Hat Inc.Red Hat Enterprise Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux13Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition3.8Не указана
Canonical Ltd.Ubuntu26.04 LTSНе указана
ООО «РусБИТех-Астра»Astra Linux Special Edition4.8Не указана
Сообщество свободного программного обеспеченияLinux7.0Не указана
Сообщество свободного программного обеспеченияLinux6.19Не указана
Сообщество свободного программного обеспеченияLinuxот 6.6 до 6.6.148Не указана
Сообщество свободного программного обеспеченияLinuxот 6.12 до 6.12.101Не указана
Сообщество свободного программного обеспеченияLinuxот 6.18 до 6.18.42Не указана
Сообщество свободного программного обеспеченияLinuxот 7.1 до 7.1.6Не указана
Сообщество свободного программного обеспеченияLinux7.2 rc1Не указана
Сообщество свободного программного обеспеченияLinux7.2 rc2Не указана
Сообщество свободного программного обеспеченияLinux7.2 rc3Не указана
Сообщество свободного программного обеспеченияLinux7.2 rc4Не указана

Рекомендации по устранению

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/74e8f3e7114f0e26d1b2c4c048044db9fcc27603 https://git.kernel.org/stable/c/85aca407c560aba81b5ce9d3d6cf94c74077d19b https://git.kernel.org/stable/c/9b2854f86f0b56e9027d68e7a3fc909d1a9b566f https://git.kernel.org/stable/c/d136b29bf91dd8e3161281b87de597b7311d9462 https://git.kernel.org/stable/c/fedeb4468987bcaff85fe3061de5ae052d414740 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2026-64564 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2026-64564 Для Ubuntu: https://ubuntu.com/security/CVE-2026-64564 Для ОС Astra Linux: https://wiki.astralinux.ru/x/UwK3Hg https://wiki.astralinux.ru/x/WgK3Hg https://wiki.astralinux.ru/x/WAK3Hg https://wiki.astralinux.ru/x/XAK3Hg https://wiki.astralinux.ru/x/XgK3Hg Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

SLA ФСТЭК №117

24 часа

по базовой оценке CVSS 9.8

Уточните SLA под вашу среду

Базовый балл 9.8 не учитывает инфраструктуру. Задайте Environmental-метрики (CR/IR/AR) в калькуляторе — SLA пересчитается автоматически.

Пересчитать CVSS с учётом среды

Threat Intelligence

SSVC: Приоритетное устранение

Высокий риск эксплуатации. Запланируйте устранение в ближайшем окне обновлений.

EPSS — вероятность эксплуатации0.5%

Вероятность эксплуатации в 30 дней (FIRST EPSS)

Информация

Обнаружена

2026-07-12

Опубликована

2026-08-11

Обновлена

2026-08-19

Эксплойт

Существует в открытом доступе

Исправление

Уязвимость устранена

Статус

Подтверждена производителем

Сертификация ФСТЭК

Продукт сертифицирован ФСТЭК России — сертификат 2557 (действует).

Карточка сертификата в реестре СЗИ

Сертификация подтверждает соответствие требованиям по защите информации на момент выдачи и не гарантирует отсутствие уязвимостей.

КиберОснова

Управляйте уязвимостями, а не таблицами

Платформа автоматически подтягивает новые записи из БДУ, привязывает к вашим активам и считает SLA по приказу №117 — без ручного мониторинга.

  • Уязвимости → активы → ответственные — цепочка за минуту
  • SLA-таймеры и эскалация — дедлайны не горят
  • PDF-отчёт для ФСТЭК — за один клик
Попробовать бесплатно

Связанные уязвимости

Источник: Банк данных угроз безопасности информации ФСТЭК России (bdu.fstec.ru). Банк данных создан в соответствии с Приказом ФСТЭК России от 16.02.2015 №9. Данные общедоступны и предоставляются на безвозмездной основе. Оператор: ФАУ «ГНИИИ ПТЗИ ФСТЭК России».

Что добавляет КиберОснова к данным БДУ ФСТЭК

CVSS v4.0 + калькулятор

Единственный бесплатный калькулятор CVSS v4.0 на русском языке

SLA по приказу №117

Автоматический расчёт сроков устранения: 24ч, 7дн, 30дн

EPSS + CISA KEV

Оценка вероятности эксплуатации и статус активных атак

Полнотекстовый поиск

По названию, CVE, CWE, описанию — русский и английский

Связанные уязвимости

Автоматический подбор по затронутому ПО

Мобильная версия

Адаптивный интерфейс для работы с телефона и планшета

Автоматизируйте управление уязвимостями

КиберОснова SGRC: БДУ ФСТЭК + CVSS + SLA по приказу №117 в одном интерфейсе.

Калькулятор CVSS v4.0