Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2023-53590

PUBLISHED 23.05.2026

CNA: Linux

sctp: add a refcnt in sctp_stream_priorities to avoid a nested loop

Обновлено: 23.05.2026
In the Linux kernel, the following vulnerability has been resolved: sctp: add a refcnt in sctp_stream_priorities to avoid a nested loop With this refcnt added in sctp_stream_priorities, we don't need to traverse all streams to check if the prio is used by other streams when freeing one stream's prio in sctp_sched_prio_free_sid(). This can avoid a nested loop (up to 65535 * 65535), which may cause a stuck as Ying reported: watchdog: BUG: soft lockup - CPU#23 stuck for 26s! [ksoftirqd/23:136] Call Trace: <TASK> sctp_sched_prio_free_sid+0xab/0x100 [sctp] sctp_stream_free_ext+0x64/0xa0 [sctp] sctp_stream_free+0x31/0x50 [sctp] sctp_association_free+0xa5/0x200 [sctp] Note that it doesn't need to use refcount_t type for this counter, as its accessing is always protected under the sock lock. v1->v2: - add a check in sctp_sched_prio_set to avoid the possible prio_head refcnt overflow.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-09115 Уязвимость функции sctp_sched_prio_free_sid() ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.01% LOW 2.32 23.05.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от a7555681e50bdebed2c40ff7404ee73c2e932993 до cec326443f01283ef68ea00c06ea073b1835a562 affected
Наблюдалось в версиях от 176ee6c673ccd118e9392fd2dbb165423bdb99ca до 8ee401f89cdb10f39098c0656d695b2bc4052100 affected
Наблюдалось в версиях от 0dfb9a566327182387c90100ea54d8426cee8c67 до bf5540cbd20e2dae2c81ab9b31deef41ef147d0a affected
Наблюдалось в версиях от 9ed7bfc79542119ac0a9e1ce8a2a5285e43433e9 до 03c3a5584a0a29821e59b7834635ce823050caaa affected
Наблюдалось в версиях от 9ed7bfc79542119ac0a9e1ce8a2a5285e43433e9 до 6d529928ea212127851a2df8c40d822237ca946b affected
Наблюдалось в версиях от 9ed7bfc79542119ac0a9e1ce8a2a5285e43433e9 до 68ba44639537de6f91fe32783766322d41848127 affected
Наблюдалось в версии fa20f88271259d42ebe66f0a8c4c20199e888c99 affected
Наблюдалось в версиях от 5.4.226 до 5.4.235 affected
Наблюдалось в версиях от 5.10.158 до 5.10.173 affected
Наблюдалось в версиях от 5.15.82 до 5.15.100 affected
Наблюдалось в версиях от 6.0.12 до 6.1 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 6.1 affected
Наблюдалось в версиях от 0 до 6.1 unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.2.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.