Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2021-47295

PUBLISHED 11.05.2026

CNA: Linux

net: sched: fix memory leak in tcindex_partial_destroy_work

Обновлено: 11.05.2026
In the Linux kernel, the following vulnerability has been resolved: net: sched: fix memory leak in tcindex_partial_destroy_work Syzbot reported memory leak in tcindex_set_parms(). The problem was in non-freed perfect hash in tcindex_partial_destroy_work(). In tcindex_set_parms() new tcindex_data is allocated and some fields from old one are copied to new one, but not the perfect hash. Since tcindex_partial_destroy_work() is the destroy function for old tcindex_data, we need to free perfect hash to avoid memory leak.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-07332 Уязвимость функции tcindex_filter_result_init() модуля net/sched/cls_tcindex.c подсистемы управления трафиком net/sched ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.10% LOW 27.73 23.05.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 331b72922c5f58d48fd5500acadc91777cc31970 до 53af9c793f644d5841d84d8e0ad83bd7ab47f3e0 affected
Наблюдалось в версиях от 331b72922c5f58d48fd5500acadc91777cc31970 до 01d0d2b8b4e3cf2110baba9371c0c3d04ad5c77b affected
Наблюдалось в версиях от 331b72922c5f58d48fd5500acadc91777cc31970 до 8d7924ce85bae64e7a67c366c7c50840f49f3a62 affected
Наблюдалось в версиях от 331b72922c5f58d48fd5500acadc91777cc31970 до 7a6fb69bbcb21e9ce13bdf18c008c268874f0480 affected
Наблюдалось в версиях от 331b72922c5f58d48fd5500acadc91777cc31970 до 8e9662fde6d63c78eb1350f6167f64c9d71a865b affected
Наблюдалось в версиях от 331b72922c5f58d48fd5500acadc91777cc31970 до 18c3fa7a7fdbb4d21dafc8a7710ae2c1680930f6 affected
Наблюдалось в версиях от 331b72922c5f58d48fd5500acadc91777cc31970 до cac71d27745f92ee13f0ecc668ffe151a4a9c9b1 affected
Наблюдалось в версиях от 331b72922c5f58d48fd5500acadc91777cc31970 до f5051bcece50140abd1a11a2d36dc3ec5484fc32 affected
Наблюдалось в версиях от 331b72922c5f58d48fd5500acadc91777cc31970 до 7c183dc0af472dec33d2c0786a5e356baa8cad19 affected
Наблюдалось в версиях от 331b72922c5f58d48fd5500acadc91777cc31970 до 3abebc503a5148072052c229c6b04b329a420ecd affected
Наблюдалось в версиях от 331b72922c5f58d48fd5500acadc91777cc31970 до 372ae77cf11d11fb118cbe2d37def9dd5f826abd affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 3.18 affected
Наблюдалось в версиях от 0 до 3.18 unaffected
Наблюдалось до версии 4.14.* unaffected
Наблюдалось до версии 4.19.* unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.13.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.2.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 06.06.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

CVSS

Оценка Severity Версия Базовый вектор
7.5 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none yes partial 2.0.3 06.06.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.