КиберосноваSGRC
BDU:2026-14047
Критический

BDU:2026-14047: Уязвимость функции vti6_tnl_lookup() модуля net/ipv6/ip6_vti.c реализации протокола IPv6 ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS v39.8
CVSS v210.0

Детали уязвимости BDU:2026-14047

Описание

Уязвимость функции vti6_tnl_lookup() модуля net/ipv6/ip6_vti.c реализации протокола IPv6 ядра операционной системы Linux связана с неправильной проверкой небезопасной эквивалентности входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Что делать с BDU:2026-14047

Критическая уязвимость (CVSS 9.8) требует немедленного реагирования. По приказу ФСТЭК №117 срок устранения — 24 часа. Проверьте наличие патча у вендора и установите его на все затронутые системы. При невозможности патча — изолируйте уязвимый компонент и примените компенсирующие меры.

Используйте калькулятор CVSS для пересчёта с учётом вашей среды. Автоматизируйте мониторинг через модуль БДУ ФСТЭК в КиберОснова.

Оценка критичности (CVSS)

v3.1
9.8Критический
Пересчитать →
v2
10.0
Только просмотр
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAV:N/AC:L/Au:N/C:C/I:C/A:C

CWE — тип уязвимости

CVE — международный идентификатор

CWE-20
Недостаточная проверка ввода

Программа не проверяет или неправильно проверяет входные данные. Базовая причина большинства инъекций и переполнений.

Как атакуют и что делать ▾

Сценарий атаки

Атакующий отправляет неожиданный ввод: отрицательные числа, спецсимволы, сверхдлинные строки — программа обрабатывает их без проверки.

Последствия

Базовая причина большинства инъекций, переполнений и логических ошибок.

Рекомендации

Валидируйте все входные данные по white-list, ограничивайте длину, тип и диапазон значений.

Тактики и техники

Манипулирование ресурсами
Манипулирование структурами данных

Уязвимое ПО (22)

ВендорНазваниеВерсияПлатформа
Red Hat, Inc.Red Hat Enterprise Linux7Не указана
Canonical Ltd.Ubuntu16.04 LTSНе указана
Сообщество свободного программного обеспеченияDebian GNU/Linux9Не указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Red Hat, Inc.Red Hat Enterprise Linux8Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux10Не указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
Red Hat, Inc.Red Hat Enterprise Linux9Не указана
Canonical Ltd.Ubuntu24.04 LTSНе указана
Red Hat, Inc.Red Hat Enterprise Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux13Не указана
Canonical Ltd.Ubuntu26.04 LTSНе указана
Сообщество свободного программного обеспеченияLinuxот 6.2 до 6.6.142 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.7 до 6.12.93 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.13 до 6.18.35 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.19 до 7.0.12 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.209 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 6.1.175 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 3.19 до 5.10.258 включительноНе указана

Среды функционирования (22)

ВендорНазваниеВерсияПлатформа
Red Hat, Inc.Red Hat Enterprise Linux7Не указана
Canonical Ltd.Ubuntu16.04 LTSНе указана
Сообщество свободного программного обеспеченияDebian GNU/Linux9Не указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Red Hat, Inc.Red Hat Enterprise Linux8Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux10Не указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
Red Hat, Inc.Red Hat Enterprise Linux9Не указана
Canonical Ltd.Ubuntu24.04 LTSНе указана
Red Hat, Inc.Red Hat Enterprise Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux13Не указана
Canonical Ltd.Ubuntu26.04 LTSНе указана
Сообщество свободного программного обеспеченияLinuxот 6.2 до 6.6.142 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.7 до 6.12.93 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.13 до 6.18.35 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.19 до 7.0.12 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.209 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 6.1.175 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 3.19 до 5.10.258 включительноНе указана

Рекомендации по устранению

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/c327fa4fca31415431202e063767a7ae342e19c6 https://git.kernel.org/stable/c/fc657ac0767c49839b3ef0b08dc0953ca30883f8 https://git.kernel.org/stable/c/47fb3c2b4203556308e64354b3e78f2ce221d646 https://git.kernel.org/stable/c/f513f308cc4bdb4530d033431592ffbc29b7fca1 https://git.kernel.org/stable/c/90fd4513315ca07da99cfd8549d3e553a7160f0d https://git.kernel.org/stable/c/2abfb19bbb81958714ad1d43ebeb65b30394184b https://git.kernel.org/stable/c/2fc7bc087cc7085368263d9d37bfe9a0bddd6a2d https://git.kernel.org/linus/a5c0359f5cbc51a2e2b114d6041e0f3c73f903e9 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2026-53221 https://deb.freexian.com/extended-lts/tracker/CVE-2026-53221 Для программных продуктов Red Hat, Inc.: https://access.redhat.com/security/cve/CVE-2026-53221 Для Ubuntu: https://ubuntu.com/security/CVE-2026-53221

SLA ФСТЭК №117

24 часа

по базовой оценке CVSS 9.8

Уточните SLA под вашу среду

Базовый балл 9.8 не учитывает инфраструктуру. Задайте Environmental-метрики (CR/IR/AR) в калькуляторе — SLA пересчитается автоматически.

Пересчитать CVSS с учётом среды

Threat Intelligence

SSVC: Приоритетное устранение

Высокий риск эксплуатации. Запланируйте устранение в ближайшем окне обновлений.

EPSS — вероятность эксплуатации0.5%

Вероятность эксплуатации в 30 дней (FIRST EPSS)

Информация

Обнаружена

2026-06-10

Опубликована

2026-09-04

Обновлена

2026-09-04

Эксплойт

Данные уточняются

Исправление

Уязвимость устранена

Статус

Подтверждена производителем

КиберОснова

Управляйте уязвимостями, а не таблицами

Платформа автоматически подтягивает новые записи из БДУ, привязывает к вашим активам и считает SLA по приказу №117 — без ручного мониторинга.

  • Уязвимости → активы → ответственные — цепочка за минуту
  • SLA-таймеры и эскалация — дедлайны не горят
  • PDF-отчёт для ФСТЭК — за один клик
Попробовать бесплатно

Связанные уязвимости

Источник: Банк данных угроз безопасности информации ФСТЭК России (bdu.fstec.ru). Банк данных создан в соответствии с Приказом ФСТЭК России от 16.02.2015 №9. Данные общедоступны и предоставляются на безвозмездной основе. Оператор: ФАУ «ГНИИИ ПТЗИ ФСТЭК России».

Что добавляет КиберОснова к данным БДУ ФСТЭК

CVSS v4.0 + калькулятор

Единственный бесплатный калькулятор CVSS v4.0 на русском языке

SLA по приказу №117

Автоматический расчёт сроков устранения: 24ч, 7дн, 30дн

EPSS + CISA KEV

Оценка вероятности эксплуатации и статус активных атак

Полнотекстовый поиск

По названию, CVE, CWE, описанию — русский и английский

Связанные уязвимости

Автоматический подбор по затронутому ПО

Мобильная версия

Адаптивный интерфейс для работы с телефона и планшета

Автоматизируйте управление уязвимостями

КиберОснова SGRC: БДУ ФСТЭК + CVSS + SLA по приказу №117 в одном интерфейсе.

Калькулятор CVSS v4.0