• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Бюллетени НКЦКИ: новые уязвимости ПО

Главная Специалистам Бюллетени НКЦКИ Уведомление об уязвимости VULN-20260723.2
Дата бюллетеня
23 июля 2026
Идентификатор уязвимости
MITRE CVE-2026-31431
ФСТЭК BDU:2026-06123
Описание уязвимости
Повышение привилегий в Linux
Категория уязвимого продукта
Unix-подобные операционные системы и их компоненты
Уровень опасности
Вектор атаки
Возможные последствия
PE - Повышение привилегий (Privilege Escalation)
Программная ошибка
(669) Некорректная передача ресурса между окружениями
Метод эксплуатации уязвимости
Манипулирование ресурсами.
Взаимодействие с пользователем
Нет
Дата выявления
30 апреля 2026
Дата последнего обновления информации об уязвимости
17 июня 2026
Наличие обновления
Есть
Данная уязвимость устраняется официальным патчем вендора. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуем устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Источники
http://www.openwall.com/lists/oss-security/2026/04/29/26
https://access.redhat.com/security/cve/cve-2026-31431
https://altsp.su/obnovleniya-bezopasnosti/
https://git.kernel.org/linus/a664bf3d603dc3bdcf9ae47cc21e0daec706d7a5
https://git.kernel.org/stable/c/a664bf3d603dc3bdcf9ae47cc21e0daec706d7a5
https://git.kernel.org/stable/c/ce42ee423e58dffa5ec03524054c9d8bfd4f6237
https://git.kernel.org/stable/c/fafe0fa2995a0f7073c1c358d7d3145bcc9aedd8
https://github.com/insomnisec/Detections-CVE-2026-31431
https://github.com/rootsecdev/cve_2026_31431
https://github.com/theori-io/copy-fail-CVE-2026-31431
https://lore.kernel.org/linux-cve-announce/2026042214-CVE-2026-31431-3d65@gregkh/
https://nvd.nist.gov/vuln/detail/CVE-2026-31431
https://redos.red-soft.ru/support/secure/uyazvimosti-red-os-8-0/uyazvimost-kernel-lt-cve-2026-31431/
https://security-tracker.debian.org/tracker/CVE-2026-31431
https://ubuntu.com/security/CVE-2026-31431
https://vuldb.com/vuln/358784
https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0512SE18MD
https://wiki.astralinux.ru/x/3U8TH
https://wiki.astralinux.ru/x/61ETH
https://wiki.astralinux.ru/x/J1ITH
https://wiki.astralinux.ru/x/KVITH
https://wiki.astralinux.ru/x/PVITH
https://www.cisa.gov/sites/default/files/csv/known_exploited_vulnerabilities.csv
https://www.suse.com/security/cve/CVE-2026-31431.html
https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/Оперативные_исправления/2026-04-30
https://xint.io/blog/copy-fail-linux-distributions#the-fix-6
https://wiki.astralinux.ru/astra-linux-se47-bulletin-2026-0518SE47
https://altsp.su/obnovleniya-bezopasnosti/
https://wiki.astralinux.ru/astra-linux-se17-bulletin-2026-0522SE17HF
https://bdu.fstec.ru/vul/2026-06123
https://bdu.fstec.ru/vul/2026-06123