Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2023-53499

PUBLISHED 01.10.2025

CNA: Linux

virtio_net: Fix error unwinding of XDP initialization

Обновлено: 01.10.2025
In the Linux kernel, the following vulnerability has been resolved: virtio_net: Fix error unwinding of XDP initialization When initializing XDP in virtnet_open(), some rq xdp initialization may hit an error causing net device open failed. However, previous rqs have already initialized XDP and enabled NAPI, which is not the expected behavior. Need to roll back the previous rq initialization to avoid leaks in error unwinding of init code. Also extract helper functions of disable and enable queue pairs. Use newly introduced disable helper function in error unwinding and virtnet_close. Use enable helper function in virtnet_open.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-16278 Уязвимость функции virtnet_open() компонента virtio_net ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 754b8a21a96d5f11712245aef907149606b323ae до 6a7690f2bd178eee80f33411ae32e543ae66379c affected
Наблюдалось в версиях от 754b8a21a96d5f11712245aef907149606b323ae до 73f53bc295727a3cdbd9d6bcdfaa239258970cf4 affected
Наблюдалось в версиях от 754b8a21a96d5f11712245aef907149606b323ae до 037768b28e3752c07d63d1c72a651a6775b080bb affected
Наблюдалось в версиях от 754b8a21a96d5f11712245aef907149606b323ae до 5306623a9826aa7d63b32c6a3803c798a765474d affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.16 affected
Наблюдалось в версиях от 0 до 4.16 unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.3.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.