Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-07378

Опубликовано: 20 мая 2026
Источник: fstec
CVSS3: 7.8
CVSS2: 6.8

Описание

Уязвимость функции skb_gro_receive() ядра операционных систем Linux связана с возможностью использования памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю получить root-привилегии

Вендор

ООО «Ред Софт»
ООО «РусБИТех-Астра»
Canonical Ltd.
Сообщество свободного программного обеспечения

Наименование ПО

РЕД ОС
Astra Linux Special Edition
Ubuntu
Linux

Версия ПО

7.3 (РЕД ОС)
1.7 (Astra Linux Special Edition)
4.7 (Astra Linux Special Edition)
24.04 LTS (Ubuntu)
1.8 (Astra Linux Special Edition)
8.0 (РЕД ОС)
3.8 (Astra Linux Special Edition)
до 7.1-rc5 (Linux)
до 7.0.10 (Linux)
до 6.18.33 (Linux)
до 6.12.91 (Linux)
до 6.6.141 (Linux)
до 6.1.174 (Linux)
4.8 (Astra Linux Special Edition)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

ООО «Ред Софт» РЕД ОС 7.3
ООО «РусБИТех-Астра» Astra Linux Special Edition 1.7
ООО «РусБИТех-Астра» Astra Linux Special Edition 4.7
Canonical Ltd. Ubuntu 24.04 LTS
ООО «РусБИТех-Астра» Astra Linux Special Edition 1.8
ООО «Ред Софт» РЕД ОС 8.0
ООО «РусБИТех-Астра» Astra Linux Special Edition 3.8
Сообщество свободного программного обеспечения Linux до 7.1-rc5
Сообщество свободного программного обеспечения Linux до 7.0.10
Сообщество свободного программного обеспечения Linux до 6.18.33
Сообщество свободного программного обеспечения Linux до 6.12.91
Сообщество свободного программного обеспечения Linux до 6.6.141
Сообщество свободного программного обеспечения Linux до 6.1.174
ООО «РусБИТех-Астра» Astra Linux Special Edition 4.8

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)

Возможные меры по устранению уязвимости

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций:
https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/commit/?id=4db79a322db8
https://kernel.org
Для Ubuntu:
- отключение функции io_uring, kernel.io_uring_disabled = 1 /2 (только для root);
- отключение функции сетевого стека GRO на сетевых интерфейсах: ethtool -K < > gro off;
- использование систем обнаружения и предотвращения вторжений для отслеживания попыток эксплуатации уязвимости;
- минимизация пользовательских привилегий;
- отключение/удаление неиспользуемых учётных записей пользователей.
Для ОС Astra Linux:
https://wiki.astralinux.ru/x/Jpm5H
https://wiki.astralinux.ru/x/Kpm5H
https://wiki.astralinux.ru/x/xJi5H
https://wiki.astralinux.ru/x/LJm5H
Для ОС Astra Linux:
https://wiki.astralinux.ru/x/YZktHQ
Для Ред ОС:
https://redos.red-soft.ru/search/?iblock_id=24&q=BDU%3A2026-07378

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

7.8 High

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.8
redos
около 2 месяцев назад

Уязвимость kernel-lt

7.8 High

CVSS3

6.8 Medium

CVSS2