КиберосноваSGRC
BDU:2026-14798
Средний

BDU:2026-14798: Уязвимость компонента net/sctp ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

CVSS v37.8
CVSS v26.8

Детали уязвимости BDU:2026-14798

Описание

Уязвимость компонента net/sctp ядра операционной системы Linux связана с разыменованием указателя с истекшим сроком действия. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Что делать с BDU:2026-14798

Уязвимость среднего уровня (CVSS 7.8) — устраните в рамках планового цикла обновлений. Рекомендуемый срок — 30 дней. Оцените применимость к вашей инфраструктуре через список затронутого ПО.

Используйте калькулятор CVSS для пересчёта с учётом вашей среды. Автоматизируйте мониторинг через модуль БДУ ФСТЭК в КиберОснова.

Оценка критичности (CVSS)

v3.1
7.8Высокий
Пересчитать →
v2
6.8
Только просмотр
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HAV:L/AC:L/Au:S/C:C/I:C/A:C

CWE — тип уязвимости

CVE — международный идентификатор

CWE-416
Использование после освобождения памяти

Обращение к памяти после её освобождения. Может привести к выполнению произвольного кода.

Как атакуют и что делать ▾

Сценарий атаки

Программа обращается к блоку памяти после его освобождения. Атакующий заполняет освобождённую память своими данными.

Последствия

Выполнение произвольного кода, повышение привилегий.

Рекомендации

Обнуляйте указатели после free(), используйте smart pointers (C++), применяйте AddressSanitizer.

Тактики и техники

Манипулирование структурами данных

Уязвимое ПО (21)

ВендорНазваниеВерсияПлатформа
Сообщество свободного программного обеспеченияDebian GNU/Linux9Не указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Сообщество свободного программного обеспеченияDebian GNU/Linux10Не указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.7Не указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
Red Hat, Inc.Red Hat Enterprise Linux9Не указана
Canonical Ltd.Ubuntu24.04 LTSНе указана
Red Hat, Inc.Red Hat Enterprise Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux13Не указана
Canonical Ltd.Ubuntu26.04 LTSНе указана
Сообщество свободного программного обеспеченияLinuxот 6.13 до 6.18.42Не указана
Сообщество свободного программного обеспеченияLinuxот 6.19 до 7.1.6Не указана
Сообщество свободного программного обеспеченияLinuxот 6.6.72 до 6.6.151Не указана
Сообщество свободного программного обеспеченияLinuxот 6.12.10 до 6.12.101Не указана
Сообщество свободного программного обеспеченияLinuxот 5.4.290 до 5.5Не указана
Сообщество свободного программного обеспеченияLinuxот 5.10.234 до 5.10.266Не указана
Сообщество свободного программного обеспеченияLinuxот 5.15.177 до 5.15.217Не указана
Сообщество свободного программного обеспеченияLinuxот 6.1.125 до 6.1.184Не указана

Среды функционирования (13)

ВендорНазваниеВерсияПлатформа
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Red Hat, Inc.Red Hat Enterprise Linux9Не указана
Сообщество свободного программного обеспеченияLinux5.15.177Не указана
Red Hat, Inc.Red Hat Enterprise Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux13Не указана
Сообщество свободного программного обеспеченияLinuxдо 7.2 rc5Не указана
Сообщество свободного программного обеспеченияLinuxот 5.4.290 до 5.4.292Не указана
Сообщество свободного программного обеспеченияLinuxот 6.6.72 до 6.6.151Не указана
Сообщество свободного программного обеспеченияLinuxот 6.12.10 до 6.12.101Не указана
Сообщество свободного программного обеспеченияLinuxот 6.13 до 7.1.6Не указана
Сообщество свободного программного обеспеченияLinuxот 6.13 до 6.18.43Не указана
Сообщество свободного программного обеспеченияLinux5.10.234Не указана
Сообщество свободного программного обеспеченияLinux6.1.125Не указана

Рекомендации по устранению

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2026081004-CVE-2026-68162-086a@gregkh/ https://git.kernel.org/stable/c/158f3cc332dc53f43ec20060233d7c3cecd6d912 https://git.kernel.org/stable/c/19573dcddb8819fd68d6cd1f916c1c99c3fa4ff4 https://git.kernel.org/stable/c/626bda8cfe43dff19a9833ff6ba055a817b5455c https://git.kernel.org/stable/c/66700c0719675e0e118ae83b2d7168dacd69dd3d https://git.kernel.org/stable/c/a50e73488e0bbdd262b3be3c9a1d8dd078382381 https://git.kernel.org/stable/c/be6aae9d1b91c603adb35872d37d40e83daf8758 https://git.kernel.org/stable/c/ceb7190b5c873d4a1267a1600c5aa52c600e929f https://git.kernel.org/stable/c/f8d5e7846025f4ab15a461235f8ebae9094a361a https://git.kernel.org/stable/c/fd66854a22661929245f3d2b244c432bc8b1a150 Для ОС Astra Linux: - обновить пакет linux-5.10 до 5.10.254-1.astra1+ci173 или более высокой версии: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2026-0911SE17HF - обновить пакет linux-6.1 до 6.1.170-1.astra1+ci5r49 или более высокой версии: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2026-0911SE17HF - обновить пакет linux до 5.4.0-218.astra2r15 или более высокой версии: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2026-0911SE17HF - обновить пакет linux-5.15 до 5.15.0-179.astra2+ci89 или более высокой версии: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2026-0911SE17HF Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2026-68162 https://deb.freexian.com/extended-lts/tracker/CVE-2026-68162 Для Ubuntu: https://ubuntu.com/security/CVE-2026-68162 Для программных продуктов Red Hat, Inc.: https://access.redhat.com/security/cve/CVE-2026-68162

SLA ФСТЭК №117

7 дней

по базовой оценке CVSS 7.8

Уточните SLA под вашу среду

Базовый балл 7.8 не учитывает инфраструктуру. Задайте Environmental-метрики (CR/IR/AR) в калькуляторе — SLA пересчитается автоматически.

Пересчитать CVSS с учётом среды

Threat Intelligence

SSVC: Отслеживать (повышенный)

Умеренный риск. Включите в плановый цикл обновлений, следите за изменением EPSS.

EPSS — вероятность эксплуатации0.2%

Вероятность эксплуатации в 30 дней (FIRST EPSS)

Информация

Обнаружена

2026-07-15

Опубликована

2026-09-17

Обновлена

2026-09-17

Эксплойт

Существует в открытом доступе

Исправление

Уязвимость устранена

Статус

Подтверждена производителем

Сертификация ФСТЭК

Продукт сертифицирован ФСТЭК России — сертификат 2557 (действует).

Карточка сертификата в реестре СЗИ

Сертификация подтверждает соответствие требованиям по защите информации на момент выдачи и не гарантирует отсутствие уязвимостей.

КиберОснова

Управляйте уязвимостями, а не таблицами

Платформа автоматически подтягивает новые записи из БДУ, привязывает к вашим активам и считает SLA по приказу №117 — без ручного мониторинга.

  • Уязвимости → активы → ответственные — цепочка за минуту
  • SLA-таймеры и эскалация — дедлайны не горят
  • PDF-отчёт для ФСТЭК — за один клик
Попробовать бесплатно

Связанные уязвимости

Источник: Банк данных угроз безопасности информации ФСТЭК России (bdu.fstec.ru). Банк данных создан в соответствии с Приказом ФСТЭК России от 16.02.2015 №9. Данные общедоступны и предоставляются на безвозмездной основе. Оператор: ФАУ «ГНИИИ ПТЗИ ФСТЭК России».

Что добавляет КиберОснова к данным БДУ ФСТЭК

CVSS v4.0 + калькулятор

Единственный бесплатный калькулятор CVSS v4.0 на русском языке

SLA по приказу №117

Автоматический расчёт сроков устранения: 24ч, 7дн, 30дн

EPSS + CISA KEV

Оценка вероятности эксплуатации и статус активных атак

Полнотекстовый поиск

По названию, CVE, CWE, описанию — русский и английский

Связанные уязвимости

Автоматический подбор по затронутому ПО

Мобильная версия

Адаптивный интерфейс для работы с телефона и планшета

Автоматизируйте управление уязвимостями

КиберОснова SGRC: БДУ ФСТЭК + CVSS + SLA по приказу №117 в одном интерфейсе.

Калькулятор CVSS v4.0