BDU:2026-14223 (CVE-2026-46209) — уязвимость функции drm_gem_fb_init_with_funcs() модуля drivers/gpu/drm/drm_gem_framebuffer_helper.c драйвера
По данным БДУ ФСТЭК России, по состоянию на 07.09.2026.
Высокий — 7.8/10 Устранена
Уязвимость функции drm_gem_fb_init_with_funcs() модуля drivers/gpu/drm/drm_gem_framebuffer_helper.c драйвера инфраструктуры прямого рендеринга (DRI) ядра операционной системы Linux связана с целочисленным переполнением или циклическим сдвигом. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Кого касается и что делать
- Уязвимое ПО: Red Hat Enterprise Linux (Red Hat) — версии 8, 9, 8.4 Advanced Mission Critical Update Support, 8.6 Advanced Mission Critical Update Support, 10, 8.8 Telecommunications Update Service, 8.8 Update Services for SAP Solutions, 9.2 Update Services for SAP Solutions, 8.6 Extended Update Support Long-Life Add-On, 8.4 Extended Update Support Long-Life Add-On, 9.6 Extended Update Support, 10.0 Extended Update Support, 9.4 Update Services for SAP Solutions; Debian GNU/Linux (Сообщество свободного программного обеспечения) — версии 11, 12, 13; Linux (Сообщество свободного программного обеспечения) — версии от 5.11 до 5.15.208 включительно, от 5.16 до 6.1.174 включительно, от 6.2 до 6.6.139 включительно, от 6.7 до 6.12.89 включительно, от 6.13 до 6.18.31 включительно, от 6.19 до 7.0.8 включительно, от 4.14 до 5.10.257 включительно
- Что делать: уязвимость устранена производителем — применить исправления: lore.kernel.org, git.kernel.org, git.kernel.org
Сведения об уязвимости
| Идентификаторы | BDU:2026-14223 · CVE-2026-46209 |
| Уровень опасности | Высокий (базовая оценка CVSS 3.1 — 7.8; CVSS 2.0 — 6.8) |
| Вектор CVSS 3.1 | AV:L/ нужен локальный доступ, низкая сложность, нужны права пользователя, без участия пользователя, высокое влияние на конфиденциальность, целостность и доступность |
| Наименование ФСТЭК | Уязвимость функции drm_gem_fb_init_with_funcs() модуля drivers/gpu/drm/drm_gem_framebuffer_helper.c драйвера инфраструктуры прямого рендеринга (DRI) ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| Даты | Опубликована: 07.09.2026 · Обновлена ФСТЭК: 07.09.2026 · Выявлена: 20.04.2026 |
| Статус уязвимости | Подтверждена производителем (производитель признал уязвимость) |
| Наличие эксплойта | Данные уточняются |
| Информация об устранении | Уязвимость устранена (исправление выпущено производителем; способ: обновление программного обеспечения) |
| Тип ошибки | CWE-119 — выход операции за границы буфера в памяти; CWE-190 — целочисленное переполнение или циклический сдвиг |
| Класс уязвимости | Уязвимость кода · Способ эксплуатации: манипулирование структурами данных |
Уязвимое ПО
- Red Hat Enterprise Linux (Red Hat) — версии 8, 9, 8.4 Advanced Mission Critical Update Support, 8.6 Advanced Mission Critical Update Support, 10, 8.8 Telecommunications Update Service, 8.8 Update Services for SAP Solutions, 9.2 Update Services for SAP Solutions, 8.6 Extended Update Support Long-Life Add-On, 8.4 Extended Update Support Long-Life Add-On, 9.6 Extended Update Support, 10.0 Extended Update Support, 9.4 Update Services for SAP Solutions · операционная система
- Debian GNU/Linux (Сообщество свободного программного обеспечения) — версии 11, 12, 13 · операционная система
- Linux (Сообщество свободного программного обеспечения) — версии от 5.11 до 5.15.208 включительно, от 5.16 до 6.1.174 включительно, от 6.2 до 6.6.139 включительно, от 6.7 до 6.12.89 включительно, от 6.13 до 6.18.31 включительно, от 6.19 до 7.0.8 включительно, от 4.14 до 5.10.257 включительно · операционная система
Возможные меры по устранению уязвимости
Обновление. В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций
- Для Linux: lore.kernel.org/linux-cve-announce/2026052834-CVE-2026-46…; git.kernel.org/stable/c/6b992591e04f2cce813bcf239b354f375…; git.kernel.org/stable/c/1da4ab7189f1064b3b712b388772c008b…; git.kernel.org/stable/c/1a17ea9861e89585361caa8bc231bd22d…; git.kernel.org/stable/c/c5fc49d8470c5ebf3b41607600f277158…; git.kernel.org/linus/3d4c2268bd7243c3780fe32bf24ff876da27…
- Для Debian GNU/Linux: security-tracker.debian.org/tracker/CVE-2026-46209
- Для продуктов Red Hat Inc.: access.redhat.com/security/cve/cve-2026-46209
Источники
- www.cve.org/CVERecord
- git.kernel.org/stable/c/6b992591e04f2cce813bcf239b354f375…
- git.kernel.org/stable/c/1da4ab7189f1064b3b712b388772c008b…
- git.kernel.org/stable/c/1a17ea9861e89585361caa8bc231bd22d…
- git.kernel.org/stable/c/c5fc49d8470c5ebf3b41607600f277158…
- git.kernel.org/linus/3d4c2268bd7243c3780fe32bf24ff876da27…
- lore.kernel.org/linux-cve-announce/2026052834-CVE-2026-46…
- security-tracker.debian.org/tracker/CVE-2026-46209
- access.redhat.com/security/cve/cve-2026-46209



