КиберосноваSGRC
BDU:2026-13969
Критический

BDU:2026-13969: Уязвимость функции tegra124_emc_prepare_timing_change() модуля drivers/memory/tegra/tegra124-emc.c драйвера контроллера памяти NVIDIA Tegra ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS v39.8
CVSS v210.0

Детали уязвимости BDU:2026-13969

Описание

Уязвимость функции tegra124_emc_prepare_timing_change() модуля drivers/memory/tegra/tegra124-emc.c драйвера контроллера памяти NVIDIA Tegra ядра операционной системы Linux связана с применением ошибочного оператора. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Что делать с BDU:2026-13969

Критическая уязвимость (CVSS 9.8) требует немедленного реагирования. По приказу ФСТЭК №117 срок устранения — 24 часа. Проверьте наличие патча у вендора и установите его на все затронутые системы. При невозможности патча — изолируйте уязвимый компонент и примените компенсирующие меры.

Используйте калькулятор CVSS для пересчёта с учётом вашей среды. Автоматизируйте мониторинг через модуль БДУ ФСТЭК в КиберОснова.

Оценка критичности (CVSS)

v3.1
9.8Критический
Пересчитать →
v2
10.0
Только просмотр
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAV:N/AC:L/Au:N/C:C/I:C/A:C

CWE — тип уязвимости

CVE — международный идентификатор

Тактики и техники

Злоупотребление функционалом
Манипулирование ресурсами

Уязвимое ПО (19)

ВендорНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu14.04 LTSНе указана
Canonical Ltd.Ubuntu16.04 LTSНе указана
Сообщество свободного программного обеспеченияDebian GNU/Linux9Не указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Сообщество свободного программного обеспеченияDebian GNU/Linux10Не указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
Canonical Ltd.Ubuntu24.04 LTSНе указана
Сообщество свободного программного обеспеченияDebian GNU/Linux13Не указана
Canonical Ltd.Ubuntu26.04 LTSНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.208 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 6.1.174 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.7 до 6.12.90 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.13 до 6.18.32 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.2 до 6.6.140 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.19 до 7.0.9 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.2 до 5.10.257 включительноНе указана

Среды функционирования (19)

ВендорНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu14.04 LTSНе указана
Canonical Ltd.Ubuntu16.04 LTSНе указана
Сообщество свободного программного обеспеченияDebian GNU/Linux9Не указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Сообщество свободного программного обеспеченияDebian GNU/Linux10Не указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
Canonical Ltd.Ubuntu24.04 LTSНе указана
Сообщество свободного программного обеспеченияDebian GNU/Linux13Не указана
Canonical Ltd.Ubuntu26.04 LTSНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.208 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 6.1.174 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.7 до 6.12.90 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.13 до 6.18.32 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.2 до 6.6.140 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.19 до 7.0.9 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.2 до 5.10.257 включительноНе указана

Рекомендации по устранению

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/a85967331144fde9300be38bb44d2558eb6b742e https://git.kernel.org/stable/c/db0ae80865b515cc0b705c85877ec00f7eebe9fe https://git.kernel.org/stable/c/2369b1831161356e1bcb51385d3e532dc4fe2771 https://git.kernel.org/stable/c/7e19e72f306484996c52ff96cc92f69b78ed5435 https://git.kernel.org/stable/c/05f138fc7e27ee8e7a83ccf966c3fa26cda44dda https://git.kernel.org/stable/c/1793249c067a4b28e1aba0ad0e4d73aa9f9e165a https://git.kernel.org/stable/c/1ebbbef47d11cc90219c081492ccf995aaa3e9b3 https://git.kernel.org/linus/9597ab9a8296ab337e6820f8a717ff621078b632 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2026-53045 https://deb.freexian.com/extended-lts/tracker/CVE-2026-53045 Для Ubuntu: https://ubuntu.com/security/CVE-2026-53045

SLA ФСТЭК №117

24 часа

по базовой оценке CVSS 9.8

Уточните SLA под вашу среду

Базовый балл 9.8 не учитывает инфраструктуру. Задайте Environmental-метрики (CR/IR/AR) в калькуляторе — SLA пересчитается автоматически.

Пересчитать CVSS с учётом среды

Threat Intelligence

SSVC: Приоритетное устранение

Высокий риск эксплуатации. Запланируйте устранение в ближайшем окне обновлений.

EPSS — вероятность эксплуатации0.5%

Вероятность эксплуатации в 30 дней (FIRST EPSS)

Информация

Обнаружена

2026-02-24

Опубликована

2026-09-04

Обновлена

2026-09-04

Эксплойт

Данные уточняются

Исправление

Уязвимость устранена

Статус

Подтверждена производителем

КиберОснова

Управляйте уязвимостями, а не таблицами

Платформа автоматически подтягивает новые записи из БДУ, привязывает к вашим активам и считает SLA по приказу №117 — без ручного мониторинга.

  • Уязвимости → активы → ответственные — цепочка за минуту
  • SLA-таймеры и эскалация — дедлайны не горят
  • PDF-отчёт для ФСТЭК — за один клик
Попробовать бесплатно

Связанные уязвимости

Источник: Банк данных угроз безопасности информации ФСТЭК России (bdu.fstec.ru). Банк данных создан в соответствии с Приказом ФСТЭК России от 16.02.2015 №9. Данные общедоступны и предоставляются на безвозмездной основе. Оператор: ФАУ «ГНИИИ ПТЗИ ФСТЭК России».

Что добавляет КиберОснова к данным БДУ ФСТЭК

CVSS v4.0 + калькулятор

Единственный бесплатный калькулятор CVSS v4.0 на русском языке

SLA по приказу №117

Автоматический расчёт сроков устранения: 24ч, 7дн, 30дн

EPSS + CISA KEV

Оценка вероятности эксплуатации и статус активных атак

Полнотекстовый поиск

По названию, CVE, CWE, описанию — русский и английский

Связанные уязвимости

Автоматический подбор по затронутому ПО

Мобильная версия

Адаптивный интерфейс для работы с телефона и планшета

Автоматизируйте управление уязвимостями

КиберОснова SGRC: БДУ ФСТЭК + CVSS + SLA по приказу №117 в одном интерфейсе.

Калькулятор CVSS v4.0