КиберосноваSGRC
BDU:2026-14336
Критический

BDU:2026-14336: Уязвимость функции batadv_tt_prepare_tvlv_global_data() модуля net/batman-adv/translation-table.c реализации сетевых функций ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS v310.0
CVSS v210.0

Детали уязвимости BDU:2026-14336

Описание

Уязвимость функции batadv_tt_prepare_tvlv_global_data() модуля net/batman-adv/translation-table.c реализации сетевых функций ядра операционной системы Linux связана с ошибками управления состоянием. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Что делать с BDU:2026-14336

Критическая уязвимость (CVSS 10.0) требует немедленного реагирования. По приказу ФСТЭК №117 срок устранения — 24 часа. Проверьте наличие патча у вендора и установите его на все затронутые системы. При невозможности патча — изолируйте уязвимый компонент и примените компенсирующие меры.

Используйте калькулятор CVSS для пересчёта с учётом вашей среды. Автоматизируйте мониторинг через модуль БДУ ФСТЭК в КиберОснова.

Оценка критичности (CVSS)

v3.1
10.0Критический
Пересчитать →
v2
10.0
Только просмотр
AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HAV:N/AC:L/Au:N/C:C/I:C/A:C

CWE — тип уязвимости

CVE — международный идентификатор

Тактики и техники

Манипулирование сроками и состоянием
Исчерпание ресурсов

Уязвимое ПО (18)

ВендорНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu16.04 LTSНе указана
Сообщество свободного программного обеспеченияDebian GNU/Linux9Не указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Сообщество свободного программного обеспеченияDebian GNU/Linux10Не указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
Canonical Ltd.Ubuntu24.04 LTSНе указана
Сообщество свободного программного обеспеченияDebian GNU/Linux13Не указана
Canonical Ltd.Ubuntu26.04 LTSНе указана
Сообщество свободного программного обеспеченияLinuxот 6.13 до 6.18.33 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.2 до 6.6.142 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.209 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 6.1.175 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.19 до 7.0.10 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.7 до 6.12.92 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 3.13 до 5.10.258 включительноНе указана

Среды функционирования (18)

ВендорНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu16.04 LTSНе указана
Сообщество свободного программного обеспеченияDebian GNU/Linux9Не указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Сообщество свободного программного обеспеченияDebian GNU/Linux10Не указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
Canonical Ltd.Ubuntu24.04 LTSНе указана
Сообщество свободного программного обеспеченияDebian GNU/Linux13Не указана
Canonical Ltd.Ubuntu26.04 LTSНе указана
Сообщество свободного программного обеспеченияLinuxот 6.13 до 6.18.33 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.2 до 6.6.142 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.209 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 6.1.175 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.19 до 7.0.10 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.7 до 6.12.92 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 3.13 до 5.10.258 включительноНе указана

Рекомендации по устранению

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/linus/fa1bd704940b5bcbc32c0b28db9167405c8ee5e0 https://git.kernel.org/stable/c/1f467d9a095211d3f77e8ff1bee90e73ffe01c64 https://git.kernel.org/stable/c/9a02c8fc963ddeecb5d8788be0740c1869fc54b7 https://git.kernel.org/stable/c/ea4f757641430bcc8322772e161453c4db5ecb64 https://git.kernel.org/stable/c/99f17d1cdb371cbd037975239b321f346d38f6d2 https://git.kernel.org/stable/c/cfb30645280a2131e46cbd1b9a38cfd3ff893f12 https://git.kernel.org/stable/c/b93ca6012712ecab2b551e120d7c95038d6a89e5 https://git.kernel.org/stable/c/ab26e346322648f5c39de017d9723c9256284fce Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2026-64090 https://deb.freexian.com/extended-lts/tracker/CVE-2026-64090 Для Ubuntu: https://ubuntu.com/security/CVE-2026-64090

SLA ФСТЭК №117

24 часа

по базовой оценке CVSS 10.0

Уточните SLA под вашу среду

Базовый балл 10.0 не учитывает инфраструктуру. Задайте Environmental-метрики (CR/IR/AR) в калькуляторе — SLA пересчитается автоматически.

Пересчитать CVSS с учётом среды

Threat Intelligence

SSVC: Приоритетное устранение

Высокий риск эксплуатации. Запланируйте устранение в ближайшем окне обновлений.

EPSS — вероятность эксплуатации0.1%

Вероятность эксплуатации в 30 дней (FIRST EPSS)

Информация

Обнаружена

2026-05-12

Опубликована

2026-09-09

Обновлена

2026-09-09

Эксплойт

Данные уточняются

Исправление

Уязвимость устранена

Статус

Подтверждена производителем

КиберОснова

Управляйте уязвимостями, а не таблицами

Платформа автоматически подтягивает новые записи из БДУ, привязывает к вашим активам и считает SLA по приказу №117 — без ручного мониторинга.

  • Уязвимости → активы → ответственные — цепочка за минуту
  • SLA-таймеры и эскалация — дедлайны не горят
  • PDF-отчёт для ФСТЭК — за один клик
Попробовать бесплатно

Связанные уязвимости

Источник: Банк данных угроз безопасности информации ФСТЭК России (bdu.fstec.ru). Банк данных создан в соответствии с Приказом ФСТЭК России от 16.02.2015 №9. Данные общедоступны и предоставляются на безвозмездной основе. Оператор: ФАУ «ГНИИИ ПТЗИ ФСТЭК России».

Что добавляет КиберОснова к данным БДУ ФСТЭК

CVSS v4.0 + калькулятор

Единственный бесплатный калькулятор CVSS v4.0 на русском языке

SLA по приказу №117

Автоматический расчёт сроков устранения: 24ч, 7дн, 30дн

EPSS + CISA KEV

Оценка вероятности эксплуатации и статус активных атак

Полнотекстовый поиск

По названию, CVE, CWE, описанию — русский и английский

Связанные уязвимости

Автоматический подбор по затронутому ПО

Мобильная версия

Адаптивный интерфейс для работы с телефона и планшета

Автоматизируйте управление уязвимостями

КиберОснова SGRC: БДУ ФСТЭК + CVSS + SLA по приказу №117 в одном интерфейсе.

Калькулятор CVSS v4.0