Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-08415

Опубликовано: 08 мая 2026
Источник: fstec
CVSS3: 8.8
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость функции may_see_all_namespaces() подсистемы nsfs ядра операционных систем Linux связана с некорректной обработкой недостаточных разрешений или привилегий. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию

Вендор

Amazon.com Inc.
АО «ИВК»
Red Hat Inc.
Сообщество свободного программного обеспечения
Canonical Ltd.
ООО «КНС ГРУПП»

Наименование ПО

Amazon Linux
АЛЬТ СП 10
Red Hat Enterprise Linux
Debian GNU/Linux
Ubuntu
Linux
Татлин-Обджект

Версия ПО

2023 (Amazon Linux)
- (АЛЬТ СП 10)
10 (Red Hat Enterprise Linux)
13 (Debian GNU/Linux)
25.10 (Ubuntu)
от 6.19 до 6.19.9 (Linux)
от 6.18 до 6.18.20 (Linux)
от 6.12 до 6.12.78 (Linux)
до 7.0 (Linux)
1.10.0 (Татлин-Обджект)

Тип ПО

Операционная система
ПО программно-аппаратного средства

Операционные системы и аппаратные платформы

Amazon.com Inc. Amazon Linux 2023
АО «ИВК» АЛЬТ СП 10 -
Red Hat Inc. Red Hat Enterprise Linux 10
Сообщество свободного программного обеспечения Debian GNU/Linux 13
Canonical Ltd. Ubuntu 25.10
Сообщество свободного программного обеспечения Linux от 6.19 до 6.19.9
Сообщество свободного программного обеспечения Linux от 6.18 до 6.18.20
Сообщество свободного программного обеспечения Linux от 6.12 до 6.12.78
Сообщество свободного программного обеспечения Linux до 7.0

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8)

Возможные меры по устранению уязвимости

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций:
Для Linux:
https://lore.kernel.org/linux-cve-announce/2026050840-CVE-2026-43403-3869@gregkh/
https://git.kernel.org/stable/c/3376b345df155ca36d8611857b41ff7d5183fc38
https://git.kernel.org/stable/c/2f3dea284c761c890d676f77d5e55c0c496b4ef4
https://git.kernel.org/stable/c/0ad650e60150eda789deca5e78a6a09d26bf8fc9
https://git.kernel.org/stable/c/e6b899f08066e744f89df16ceb782e06868bd148
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2026-43403
Для Ubuntu:
https://ubuntu.com/security/CVE-2026-43403
Для Amazon Linux:
https://explore.alas.aws.amazon.com/CVE-2026-43403.html
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2026-43403
Для ООО "КНС ГРУПП":
Обновление программного обеспечения до версии 1.11
Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 3%
0.00129
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 8.8
ubuntu
3 месяца назад

In the Linux kernel, the following vulnerability has been resolved: nsfs: tighten permission checks for ns iteration ioctls Even privileged services should not necessarily be able to see other privileged service's namespaces so they can't leak information to each other. Use may_see_all_namespaces() helper that centralizes this policy until the nstree adapts.

CVSS3: 5.5
redhat
3 месяца назад

In the Linux kernel, the following vulnerability has been resolved: nsfs: tighten permission checks for ns iteration ioctls Even privileged services should not necessarily be able to see other privileged service's namespaces so they can't leak information to each other. Use may_see_all_namespaces() helper that centralizes this policy until the nstree adapts.

CVSS3: 8.8
nvd
3 месяца назад

In the Linux kernel, the following vulnerability has been resolved: nsfs: tighten permission checks for ns iteration ioctls Even privileged services should not necessarily be able to see other privileged service's namespaces so they can't leak information to each other. Use may_see_all_namespaces() helper that centralizes this policy until the nstree adapts.

CVSS3: 8.8
debian
3 месяца назад

In the Linux kernel, the following vulnerability has been resolved: n ...

CVSS3: 8.8
github
3 месяца назад

In the Linux kernel, the following vulnerability has been resolved: nsfs: tighten permission checks for ns iteration ioctls Even privileged services should not necessarily be able to see other privileged service's namespaces so they can't leak information to each other. Use may_see_all_namespaces() helper that centralizes this policy until the nstree adapts.

EPSS

Процентиль: 3%
0.00129
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2