BDU:2026-06912
Уязвимость функции get_dumpable() ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
📄 Описание
Уязвимость функции get_dumpable() ядра операционной системы Linux связана с небезопасным управлением привилегиями. Эксплуатация уязвимости позволяет нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
🖥️ Уязвимое ПО
Red Hat Inc., Сообщество свободного программного обеспечения
Наименование ПО: Red Hat Enterprise Linux, Debian GNU/Linux, Linux
Версия ПО: 8 (Red Hat Enterprise Linux), 11 (Debian GNU/Linux), 12 (Debian GNU/Linux), 9 (Red Hat Enterprise Linux), 10 (Red Hat Enterprise Linux), 13 (Debian GNU/Linux), до 5.10.256 (Linux), до 5.15.207 (Linux), до 6.1.173 (Linux), до 6.6.139 (Linux), до 6.12.89 (Linux), до 6.18.31 (Linux), до 7.0.8 (Linux)
Тип ПО: Операционная система
ОС / платформа: Red Hat Inc. Red Hat Enterprise Linux 8 , Сообщество свободного программного обеспечения Debian GNU/Linux 11 , Сообщество свободного программного обеспечения Debian GNU/Linux 12 , Red Hat Inc. Red Hat Enterprise Linux 9 , Red Hat Inc. Red Hat Enterprise Linux 10 , Сообщество свободного программного обеспечения Debian GNU/Linux 13 , Сообщество свободного программного обеспечения Linux до 5.10.256 , Сообщество свободного программного обеспечения Linux до 5.15.207 , Сообщество свободного программного обеспечения Linux до 6.1.173 , Сообщество свободного программного обеспечения Linux до 6.6.139 , Сообщество свободного программного обеспечения Linux до 6.12.89 , Сообщество свободного программного обеспечения Linux до 6.18.31 , Сообщество свободного программного обеспечения Linux до 7.0.8
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:S/C:C/I:C/A:C
CVSS 3.0
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)
🔗 Источники и меры
🔗 https://www.openwall.com/lists/oss-security/2026/0...
🔗 https://lists.debian.org/debian-lts-announce/2026/...
🔗 https://lore.kernel.org/linux-cve-announce/2026051...
🔗 https://git.kernel.org/stable/c/01363cb3fbd0238ffd...
🔗 https://git.kernel.org/stable/c/15b828a46f305ae9f0...
🔗 https://git.kernel.org/stable/c/2a93a4fac7b6051d3b...
🔗 https://git.kernel.org/stable/c/4709234fd1b95136ce...
🔗 https://git.kernel.org/stable/c/6e5b51e74a40d377bc...
🔗 https://git.kernel.org/stable/c/8f907d345bae8f4b3f...
🔗 https://git.kernel.org/stable/c/93d4ba49d18e3d7fb4...
🔗 https://security-tracker.debian.org/tracker/CVE-20...
🔗 https://access.redhat.com/security/cve/cve-2026-46...
🔗 https://github.com/0xdeadbeefnetwork/ssh-keysign-p...
🏷️ Идентификаторы
📅 Даты