BDU:2026-04908
Уязвимость функции osdmap_apply_incremental() модуля net/ceph/osdmap.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на целостность защищаемой информации или вызвать отказ в обслуживании
📄 Описание
Уязвимость функции osdmap_apply_incremental() модуля net/ceph/osdmap.c ядра операционной системы Linux связана с неконтролируемым достижимым утверждением. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на целостность защищаемой информации или вызвать отказ в обслуживании
🖥️ Уязвимое ПО
Red Hat Inc., Canonical Ltd., Сообщество свободного программного обеспечения, Novell Inc.
Наименование ПО: Red Hat Enterprise Linux, Ubuntu, Debian GNU/Linux, Suse Linux Enterprise Desktop, Suse Linux Enterprise Server, SUSE Linux Enterprise Server for SAP Applications, SUSE Linux Micro, OpenSUSE Leap, Linux
Версия ПО: 7 (Red Hat Enterprise Linux), 8 (Red Hat Enterprise Linux), 20.04 LTS (Ubuntu), 11 (Debian GNU/Linux), 12 (Debian GNU/Linux), 22.04 LTS (Ubuntu), 9 (Red Hat Enterprise Linux), 15 SP7 (Suse Linux Enterprise Desktop), 15 SP7 (Suse Linux Enterprise Server), 15 SP7 (SUSE Linux Enterprise Server for SAP Applications), 10 (Red Hat Enterprise Linux), 13 (Debian GNU/Linux), 6.0 (SUSE Linux Micro), 6.1 (SUSE Linux Micro), 16.0 (SUSE Linux Enterprise Server for SAP Applications), 16.0 (Suse Linux Enterprise Server), 16.0 (OpenSUSE Leap), 6.2 (SUSE Linux Micro), от 5.11 до 5.15.197 включительно (Linux), от 5.16 до 6.1.160 включительно (Linux), от 6.2 до 6.6.120 включительно (Linux), от 6.7 до 6.12.65 включительно (Linux), от 6.13 до 6.18.5 включительно (Linux), от 2.6.34 до 5.10.247 включительно (Linux)
Тип ПО: Операционная система, Прикладное ПО информационных систем
ОС / платформа: Red Hat Inc. Red Hat Enterprise Linux 7 , Red Hat Inc. Red Hat Enterprise Linux 8 , Canonical Ltd. Ubuntu 20.04 LTS , Сообщество свободного программного обеспечения Debian GNU/Linux 11 , Сообщество свободного программного обеспечения Debian GNU/Linux 12 , Canonical Ltd. Ubuntu 22.04 LTS , Red Hat Inc. Red Hat Enterprise Linux 9 , Novell Inc. Suse Linux Enterprise Desktop 15 SP7 , Novell Inc. Suse Linux Enterprise Server 15 SP7 , Novell Inc. SUSE Linux Enterprise Server for SAP Applications 15 SP7 , Red Hat Inc. Red Hat Enterprise Linux 10 , Сообщество свободного программного обеспечения Debian GNU/Linux 13 , Novell Inc. SUSE Linux Micro 6.0 , Novell Inc. SUSE Linux Micro 6.1 , Novell Inc. SUSE Linux Enterprise Server for SAP Applications 16.0 , Novell Inc. Suse Linux Enterprise Server 16.0 , Novell Inc. OpenSUSE Leap 16.0 , Novell Inc. SUSE Linux Micro 6.2 , Сообщество свободного программного обеспечения Linux от 5.11 до 5.15.197 включительно , Сообщество свободного программного обеспечения Linux от 5.16 до 6.1.160 включительно , Сообщество свободного программного обеспечения Linux от 6.2 до 6.6.120 включительно , Сообщество свободного программного обеспечения Linux от 6.7 до 6.12.65 включительно , Сообщество свободного программного обеспечения Linux от 6.13 до 6.18.5 включительно , Сообщество свободного программного обеспечения Linux от 2.6.34 до 5.10.247 включительно
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:S/C:N/I:P/A:C
CVSS 3.0
AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:H
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,1)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,1)
🔗 Источники и меры
🔗 https://www.cve.org/CVERecord?id=CVE-2026-22990
🔗 https://git.kernel.org/stable/c/9aa0b0c14cefece078...
🔗 https://git.kernel.org/stable/c/4b106fbb1c7b841cd4...
🔗 https://git.kernel.org/stable/c/6afd2a4213524bc742...
🔗 https://git.kernel.org/stable/c/d3613770e2677683e6...
🔗 https://git.kernel.org/stable/c/6c6cec3db3b418c4fd...
🔗 https://git.kernel.org/stable/c/6348d70af847b79805...
🔗 https://git.kernel.org/linus/e00c3f71b5cf75681dbd7...
🔗 https://www.suse.com/security/cve/CVE-2026-22990.h...
🔗 https://security-tracker.debian.org/tracker/CVE-20...
🔗 https://ubuntu.com/security/CVE-2026-22990
🔗 https://access.redhat.com/security/cve/cve-2026-22...
🏷️ Идентификаторы
📅 Даты