Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2023-53597

PUBLISHED 04.10.2025

CNA: Linux

cifs: fix mid leak during reconnection after timeout threshold

Обновлено: 04.10.2025
In the Linux kernel, the following vulnerability has been resolved: cifs: fix mid leak during reconnection after timeout threshold When the number of responses with status of STATUS_IO_TIMEOUT exceeds a specified threshold (NUM_STATUS_IO_TIMEOUT), we reconnect the connection. But we do not return the mid, or the credits returned for the mid, or reduce the number of in-flight requests. This bug could result in the server->in_flight count to go bad, and also cause a leak in the mids. This change moves the check to a few lines below where the response is decrypted, even of the response is read from the transform header. This way, the code for returning the mids can be reused. Also, the cifs_reconnect was reconnecting just the transport connection before. In case of multi-channel, this may not be what we want to do after several timeouts. Changed that to reconnect the session and the tree too. Also renamed NUM_STATUS_IO_TIMEOUT to a more appropriate name MAX_STATUS_IO_TIMEOUT.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-04439 Уязвимость функции cifs_demultiplex_thread() модуля fs/smb/client/connect.c поддержки клиента SMB ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 8e670f77c4a55013db6d23b962f9bf6673a5e7b6 до df31d05f0678cdd0796ea19983a2b93edca18bb0 affected
Наблюдалось в версиях от 8e670f77c4a55013db6d23b962f9bf6673a5e7b6 до c55901d381a22300c9922170e59704059f50977b affected
Наблюдалось в версиях от 8e670f77c4a55013db6d23b962f9bf6673a5e7b6 до 57d25e9905c71133e201f6d06b56a3403d4ad433 affected
Наблюдалось в версиях от 8e670f77c4a55013db6d23b962f9bf6673a5e7b6 до 69cba9d3c1284e0838ae408830a02c4a063104bc affected
Наблюдалось в версии fa6d7a5853f93efb088aba36af12cb1944156411 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.10 affected
Наблюдалось в версиях от 0 до 5.10 unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.4.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.