Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2022-50288

PUBLISHED 11.05.2026

CNA: Linux

qlcnic: prevent ->dcb use-after-free on qlcnic_dcb_enable() failure

Обновлено: 11.05.2026
In the Linux kernel, the following vulnerability has been resolved: qlcnic: prevent ->dcb use-after-free on qlcnic_dcb_enable() failure adapter->dcb would get silently freed inside qlcnic_dcb_enable() in case qlcnic_dcb_attach() would return an error, which always happens under OOM conditions. This would lead to use-after-free because both of the existing callers invoke qlcnic_dcb_get_info() on the obtained pointer, which is potentially freed at that point. Propagate errors from qlcnic_dcb_enable(), and instead free the dcb pointer at callsite using qlcnic_dcb_free(). This also removes the now unused qlcnic_clear_dcb_ops() helper, which was a simple wrapper around kfree() also causing memory leaks for partially initialized dcb. Found by Linux Verification Center (linuxtesting.org) with the SVACE static analysis tool.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-09408 Уязвимость функций qlcnic_83xx_init() (drivers/net/ethernet/qlogic/qlcnic/qlcnic_83xx_init.c) и qlcnic_probe() (drivers/net/ethernet/qlogic/qlcnic/qlcnic_main.c) драйвера сетевых адаптеров Ethernet Qlogic ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.02% LOW 4.60 23.05.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 3c44bba1d270cb1620b4fe76786d0968118cb86b до 36999236f0b12d5de21a6f40e93b570727b9ceb2 affected
Наблюдалось в версиях от 3c44bba1d270cb1620b4fe76786d0968118cb86b до d12a7510293d3370b234b0b7c5eda33e58786768 affected
Наблюдалось в версиях от 3c44bba1d270cb1620b4fe76786d0968118cb86b до 8f97eeb02a553cdc78c83a0596448a370e1518c4 affected
Наблюдалось в версиях от 3c44bba1d270cb1620b4fe76786d0968118cb86b до 513787ff9a331b461115e8a145a983d650a84fcb affected
Наблюдалось в версиях от 3c44bba1d270cb1620b4fe76786d0968118cb86b до 95df720e64a6409d8152827a776c43f615e3321a affected
Наблюдалось в версиях от 3c44bba1d270cb1620b4fe76786d0968118cb86b до 8df1dc04ce0e4c03b51a756749c250a9cb17d707 affected
Наблюдалось в версиях от 3c44bba1d270cb1620b4fe76786d0968118cb86b до a2a694e6edbdb3efb34e1613a31fdcf6cf444a55 affected
Наблюдалось в версиях от 3c44bba1d270cb1620b4fe76786d0968118cb86b до 13a7c8964afcd8ca43c0b6001ebb0127baa95362 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 3.14 affected
Наблюдалось в версиях от 0 до 3.14 unaffected
Наблюдалось до версии 4.14.* unaffected
Наблюдалось до версии 4.19.* unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.0.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.