Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-07574

Опубликовано: 19 мая 2026
Источник: fstec
CVSS3: 8.8
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость функции cifs_get_spnego_key() инструмента cifs.upcall пакета cifs-utils ядра операционных систем Linux связана с отсутствием аутентификации для критичной функции. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии до уровня root и выполнить произвольный код

Вендор

ООО «РусБИТех-Астра»
Canonical Ltd.
Oracle Corp.
Сообщество свободного программного обеспечения
ООО «Ред Софт»
Amazon.com Inc.
Novell Inc.
The CentOS Project
Rocky Enterprise Software Foundation
Clement Lefebvre
Offensive Security
Almalinux OS Foundation

Наименование ПО

Astra Linux Special Edition
Ubuntu
Oracle Linux
Debian GNU/Linux
РЕД ОС
Amazon Linux
OpenSUSE Leap
CentOS
Rocky Linux
Suse Linux Enterprise Server
Linux Mint
Kali Linux
AlmaLinux
Linux

Версия ПО

1.6 «Смоленск» (Astra Linux Special Edition)
18.04 (Ubuntu)
20.04 (Ubuntu)
8 (Oracle Linux)
11 (Debian GNU/Linux)
12 (Debian GNU/Linux)
7.3 (РЕД ОС)
1.7 (Astra Linux Special Edition)
4.7 (Astra Linux Special Edition)
22.04 (Ubuntu)
2023 (Amazon Linux)
9 (Oracle Linux)
15.6 (OpenSUSE Leap)
1.8 (Astra Linux Special Edition)
Stream 9 (CentOS)
9 (Rocky Linux)
15 SP7 (Suse Linux Enterprise Server)
13 (Debian GNU/Linux)
8.0 (РЕД ОС)
3.8 (Astra Linux Special Edition)
21.3 (Linux Mint)
22.3 (Linux Mint)
2021.4 (Kali Linux)
2022.4 (Kali Linux)
2023.4 (Kali Linux)
2024.4 (Kali Linux)
2025.4 (Kali Linux)
2026.1 (Kali Linux)
9.7 (AlmaLinux)
SAP 16 (Suse Linux Enterprise Server)
SAP 15 SP7 (Suse Linux Enterprise Server)
от 2.6.24 до 5.10.258 (Linux)
от 5.15.0 до 5.15.209 (Linux)
от 6.1.0 до 6.1.175 (Linux)
от 6.6.0 до 6.6.142 (Linux)
от 6.12.0 до 6.12.92 (Linux)
от 6.18.0 до 6.18.34 (Linux)
от 7.0.0 до 7.0.11 (Linux)
до 7.1 rc5 (Linux)
4.8 (Astra Linux Special Edition)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

ООО «РусБИТех-Астра» Astra Linux Special Edition 1.6 «Смоленск»
Canonical Ltd. Ubuntu 18.04
Canonical Ltd. Ubuntu 20.04
Oracle Corp. Oracle Linux 8
Сообщество свободного программного обеспечения Debian GNU/Linux 11
Сообщество свободного программного обеспечения Debian GNU/Linux 12
ООО «Ред Софт» РЕД ОС 7.3
ООО «РусБИТех-Астра» Astra Linux Special Edition 1.7
ООО «РусБИТех-Астра» Astra Linux Special Edition 4.7
Canonical Ltd. Ubuntu 22.04
Amazon.com Inc. Amazon Linux 2023
Oracle Corp. Oracle Linux 9
Novell Inc. OpenSUSE Leap 15.6
ООО «РусБИТех-Астра» Astra Linux Special Edition 1.8
The CentOS Project CentOS Stream 9
Rocky Enterprise Software Foundation Rocky Linux 9
Novell Inc. Suse Linux Enterprise Server 15 SP7
Сообщество свободного программного обеспечения Debian GNU/Linux 13
ООО «Ред Софт» РЕД ОС 8.0
ООО «РусБИТех-Астра» Astra Linux Special Edition 3.8
Clement Lefebvre Linux Mint 21.3
Clement Lefebvre Linux Mint 22.3
Offensive Security Kali Linux 2021.4
Offensive Security Kali Linux 2022.4
Offensive Security Kali Linux 2023.4
Offensive Security Kali Linux 2024.4
Offensive Security Kali Linux 2025.4
Offensive Security Kali Linux 2026.1
Almalinux OS Foundation AlmaLinux 9.7
Novell Inc. Suse Linux Enterprise Server SAP 16
Novell Inc. Suse Linux Enterprise Server SAP 15 SP7
Сообщество свободного программного обеспечения Linux от 2.6.24 до 5.10.258
Сообщество свободного программного обеспечения Linux от 5.15.0 до 5.15.209
Сообщество свободного программного обеспечения Linux от 6.1.0 до 6.1.175
Сообщество свободного программного обеспечения Linux от 6.6.0 до 6.6.142
Сообщество свободного программного обеспечения Linux от 6.12.0 до 6.12.92
Сообщество свободного программного обеспечения Linux от 6.18.0 до 6.18.34
Сообщество свободного программного обеспечения Linux от 7.0.0 до 7.0.11
Сообщество свободного программного обеспечения Linux до 7.1 rc5
ООО «РусБИТех-Астра» Astra Linux Special Edition 4.8

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8)

Возможные меры по устранению уязвимости

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций:
Для Linux:
https://github.com/torvalds/linux/commit/3da1fdf4efbc490041eb4f836bf596201203f8f2
https://git.kernel.org/stable/c/0aece6685fc80a8de492688ca2315fb86ec379c7
https://git.kernel.org/stable/c/2035acfb17221729b1b8ac335e941868a04ca079
https://git.kernel.org/stable/c/3da1fdf4efbc490041eb4f836bf596201203f8f2
https://git.kernel.org/stable/c/7713bd320ed4fc3d08a227cd8e41242219a16981
https://git.kernel.org/stable/c/91f89c1d83e80417629791fcef6af8140d7d01c8
https://git.kernel.org/stable/c/9544559e59438a4b609b2fdfa0763d8360572824
https://git.kernel.org/stable/c/a3bbda6502a9398b816fa2e71c9a3f955f58013d
https://git.kernel.org/stable/c/cf20038657d6d4974349556a34e08fe0490bebbc
Для программных продуктов Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2026-46243
Компенсирующие меры:
- отключение модулей безопасности AppArmor и SELinux;
- минимизация пользовательских привилегий;
- отключение/удаление неиспользуемых учётных записей пользователей;
- контроль журналов аудита кластера для отслеживания попыток эксплуатации уязвимости.
Для ОС Astra Linux:
https://wiki.astralinux.ru/x/uYItHQ
https://wiki.astralinux.ru/x/u4ItHQ
https://wiki.astralinux.ru/x/loItHQ
https://wiki.astralinux.ru/x/w4ItHQ
https://wiki.astralinux.ru/x/v4ItHQ
Для ОС Astra Linux:
https://wiki.astralinux.ru/x/Y5ktHQ
Для Ред ОС:
https://redos.red-soft.ru/search/?iblock_id=24&q=CVE-2026-46243
Для ОС Astra Linux:
- обновить пакет linux-5.10 до 5.10.248-1.astra1+ci30 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2026-0616SE17HF
- обновить пакет linux-6.1 до 6.1.161-1.astra1+ci29 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2026-0616SE17HF
- обновить пакет linux до 5.4.0-218.astra1+ci233 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2026-0616SE17HF
- обновить пакет linux-5.15 до 5.15.0-170.astra1+ci30 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2026-0616SE17HF
Для ОС Astra Linux:
- обновить пакет linux-6.1 до 6.1.158-1.astra1+ci36 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0611SE18HF
- обновить пакет linux-6.12 до 6.12.60-1.astra1+ci49 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0611SE18HF

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 30%
0.00377
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 8.8
redos
около 2 месяцев назад

Уязвимость kernel-lt

CVSS3: 7.1
ubuntu
около 2 месяцев назад

In the Linux kernel, the following vulnerability has been resolved: smb: client: reject userspace cifs.spnego descriptions cifs.spnego key descriptions contain authority-bearing fields such as pid, uid, creduid, and upcall_target that cifs.upcall treats as kernel-originating inputs. However, userspace can also create keys of this type through request_key(2) or add_key(2), allowing those fields to be supplied without CIFS origin. Only accept cifs.spnego descriptions while CIFS is using its private spnego_cred to request the key.

CVSS3: 7.8
redhat
2 месяца назад

In the Linux kernel, the following vulnerability has been resolved: smb: client: reject userspace cifs.spnego descriptions cifs.spnego key descriptions contain authority-bearing fields such as pid, uid, creduid, and upcall_target that cifs.upcall treats as kernel-originating inputs. However, userspace can also create keys of this type through request_key(2) or add_key(2), allowing those fields to be supplied without CIFS origin. Only accept cifs.spnego descriptions while CIFS is using its private spnego_cred to request the key.

CVSS3: 7.1
nvd
около 2 месяцев назад

In the Linux kernel, the following vulnerability has been resolved: smb: client: reject userspace cifs.spnego descriptions cifs.spnego key descriptions contain authority-bearing fields such as pid, uid, creduid, and upcall_target that cifs.upcall treats as kernel-originating inputs. However, userspace can also create keys of this type through request_key(2) or add_key(2), allowing those fields to be supplied without CIFS origin. Only accept cifs.spnego descriptions while CIFS is using its private spnego_cred to request the key.

CVSS3: 7.8
msrc
около 2 месяцев назад

smb: client: reject userspace cifs.spnego descriptions

EPSS

Процентиль: 30%
0.00377
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2