Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2020-36791

PUBLISHED 07.05.2025

CNA: Linux

net_sched: keep alloc_hash updated after hash allocation

Обновлено: 07.05.2025
In the Linux kernel, the following vulnerability has been resolved: net_sched: keep alloc_hash updated after hash allocation In commit 599be01ee567 ("net_sched: fix an OOB access in cls_tcindex") I moved cp->hash calculation before the first tcindex_alloc_perfect_hash(), but cp->alloc_hash is left untouched. This difference could lead to another out of bound access. cp->alloc_hash should always be the size allocated, we should update it after this tcindex_alloc_perfect_hash().

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-03971 Уязвимость функции tcindex_set_parms() модуля net/sched/cls_tcindex.c подсистемы управления трафиком net/sched ядра операционной системы Linux, позволяющая нарушителю получить доступ к защищаемой информации или вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 73c29d2f6f8ae731b1e09051b69ed3ba2319482b до d6cdc5bb19b595486fb2e6661e5138d73a57f454 affected
Наблюдалось в версиях от b974ac51f5834a729de252fc5c1c9de9efd79b45 до c4453d2833671e3a9f6bd52f0f581056c3736386 affected
Наблюдалось в версиях от 6cb448ee493c8a514c9afa0c346f3f5b3227de85 до 9f8b6c44be178c2498a00b270872a6e30e7c8266 affected
Наблюдалось в версиях от 478c4b2ffd44e5186c7e22ae7c38a86a5b9cfde5 до 557d015ffb27b672e24e6ad141fd887783871dc2 affected
Наблюдалось в версиях от dd8142a6fa5270783d415292ec8169f4ea2a5468 до d23faf32e577922b6da20bf3740625c1105381bf affected
Наблюдалось в версиях от 2c66ff8d08f81bcf8e8cb22e31e39c051b15336a до bd3ee8fb6371b45c71c9345cc359b94da2ddefa9 affected
Наблюдалось в версиях от 599be01ee567b61f4471ee8078870847d0a11e8e до 0d1c3530e1bd38382edef72591b78e877e0edcd3 affected
Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 4.4.214 до 4.4.218 affected
Наблюдалось в версиях от 4.9.214 до 4.9.218 affected
Наблюдалось в версиях от 4.14.171 до 4.14.175 affected
Наблюдалось в версиях от 4.19.103 до 4.19.114 affected
Наблюдалось в версиях от 5.4.19 до 5.4.29 affected
Наблюдалось в версиях от 5.5.3 до 5.5.14 affected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.