BDU:2026-07386
Уязвимость функции bpf_prog_test_run_xdp() в модуле net/bpf/test_run.c реализации сетевых функций ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
📄 Описание
Уязвимость функции bpf_prog_test_run_xdp() в модуле net/bpf/test_run.c реализации сетевых функций ядра операционной системы Linux связана с неосвобождением ресурса после истечения действительного срока его эксплуатирования. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
🖥️ Уязвимое ПО
ООО «РусБИТех-Астра», Сообщество свободного программного обеспечения
Наименование ПО: Astra Linux Special Edition (запись в едином реестре российских программ №369), Linux
Версия ПО: 4.7 (Astra Linux Special Edition), от 5.18 до 6.1.161 (Linux), от 6.13 до 6.18.6 (Linux), от 6.2 до 6.6.121 (Linux), от 6.7 до 6.12.66 (Linux)
Тип ПО: Операционная система
ОС / платформа: Сообщество свободного программного обеспечения Linux от 6.2 до 6.6.120 включительно , Сообщество свободного программного обеспечения Linux от 6.7 до 6.12.65 включительно , Сообщество свободного программного обеспечения Linux от 6.13 до 6.18.5 включительно , Сообщество свободного программного обеспечения Linux от 5.18 до 6.1.160 включительно
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:S/C:N/I:N/A:C
CVSS 3.0
AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5)
Нет опасности уровень опасности (оценка CVSS 4.0 составляет 0)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5)
Нет опасности уровень опасности (оценка CVSS 4.0 составляет 0)
🔗 Источники и меры
🔗 https://git.kernel.org/linus/ec69daabe45256f98ac86...
🔗 https://git.kernel.org/stable/c/368569bc546d3368ee...
🔗 https://git.kernel.org/stable/c/737be05a765761d7d7...
🔗 https://git.kernel.org/stable/c/98676ee71fd4eafeb8...
🔗 https://git.kernel.org/stable/c/ec69daabe45256f98a...
🔗 https://git.kernel.org/stable/c/fb9ef40cccdbacce36...
🔗 https://github.com/torvalds/linux/commit/98676ee71...
🔗 https://nvd.nist.gov/vuln/detail/CVE-2026-22994
🔗 https://security-tracker.debian.org/tracker/CVE-20...
🔗 https://wiki.astralinux.ru/astra-linux-se47-bullet...
🔗 https://www.cve.org/CVERecord?id=CVE-2026-22994
🏷️ Идентификаторы
📅 Даты