Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-12870

Опубликовано: 16 июн. 2026
Источник: fstec
CVSS3: 7
CVSS2: 6

Описание

Уязвимость пакета служебных утилит командной строки Util-linux связана с недостаточной проверкой состояния совместно используемого ресурса. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Вендор

Red Hat, Inc.
Сообщество свободного программного обеспечения
ООО «РусБИТех-Астра»

Наименование ПО

Red Hat Enterprise Linux
Debian GNU/Linux
Astra Linux Special Edition
Red Hat OpenShift Container Platform
util-linux

Версия ПО

7 (Red Hat Enterprise Linux)
9 (Debian GNU/Linux)
8 (Red Hat Enterprise Linux)
10 (Debian GNU/Linux)
11 (Debian GNU/Linux)
12 (Debian GNU/Linux)
1.7 (Astra Linux Special Edition)
4 (Red Hat OpenShift Container Platform)
9 (Red Hat Enterprise Linux)
4.7 (Astra Linux Special Edition)
1.8 (Astra Linux Special Edition)
10 (Red Hat Enterprise Linux)
13 (Debian GNU/Linux)
от 2.17 до 2.41.5 (util-linux)
от 2.42.0 до 2.42.2 (util-linux)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Red Hat, Inc. Red Hat Enterprise Linux 7
Сообщество свободного программного обеспечения Debian GNU/Linux 9
Red Hat, Inc. Red Hat Enterprise Linux 8
Сообщество свободного программного обеспечения Debian GNU/Linux 10
Сообщество свободного программного обеспечения Debian GNU/Linux 11
Сообщество свободного программного обеспечения Debian GNU/Linux 12
ООО «РусБИТех-Астра» Astra Linux Special Edition 1.7
Red Hat, Inc. Red Hat Enterprise Linux 9
ООО «РусБИТех-Астра» Astra Linux Special Edition 4.7
ООО «РусБИТех-Астра» Astra Linux Special Edition 1.8
Red Hat, Inc. Red Hat Enterprise Linux 10
Сообщество свободного программного обеспечения Debian GNU/Linux 13

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7)

Возможные меры по устранению уязвимости

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций:
Для Util-linux:
https://github.com/util-linux/util-linux/security/advisories/GHSA-8gj5-72r3-428g
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2026-53613
https://deb.freexian.com/extended-lts/tracker/CVE-2026-53613
Для ОС Astra Linux:
обновить пакет util-linux до 2.33.1-0.1.deb10u1.astra9se7+ci2r3 или более высокой версии: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2026-0820SE17
Для программных продуктов Red Hat, Inc.:
https://access.redhat.com/security/cve/CVE-2026-53613
Для ОС Astra Linux:
обновить пакет util-linux до 2.38.1-5+deb12u3+astra16 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0903SE18HF
Для ОС Astra Linux:
обновить пакет util-linux до 2.33.1-0.1.deb10u1.astra9se7+ci2r3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2026-0907SE47

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

7 High

CVSS3

6 Medium

CVSS2

Связанные уязвимости

ubuntu
3 месяца назад

[Local Privilege Escalation via TOCTOU in mount(8) - Target Path Redirection]

CVSS3: 7
redhat
3 месяца назад

When an /etc/fstab entry is configured with the user or users option, mount(8) validates the target path before performing the mount syscall, creating a Time-of-Check-Time-of-Use (TOCTOU) window. A local unprivileged user with write access to an ancestor directory of the mount target can swap that directory to redirect the mount to an arbitrary root-owned location, potentially escalating privileges to root.

debian

[Local Privilege Escalation via TOCTOU in mount(8) - Target Path Redirection]

suse-cvrf
26 дней назад

Security update for util-linux

suse-cvrf
26 дней назад

Security update for util-linux

7 High

CVSS3

6 Medium

CVSS2