Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2023-53832

PUBLISHED 11.05.2026

CNA: Linux

md/raid10: fix null-ptr-deref in raid10_sync_request

Обновлено: 11.05.2026
In the Linux kernel, the following vulnerability has been resolved: md/raid10: fix null-ptr-deref in raid10_sync_request init_resync() inits mempool and sets conf->have_replacemnt at the beginning of sync, close_sync() frees the mempool when sync is completed. After [1] recovery might be skipped and init_resync() is called but close_sync() is not. null-ptr-deref occurs with r10bio->dev[i].repl_bio. The following is one way to reproduce the issue. 1) create a array, wait for resync to complete, mddev->recovery_cp is set to MaxSector. 2) recovery is woken and it is skipped. conf->have_replacement is set to 0 in init_resync(). close_sync() not called. 3) some io errors and rdev A is set to WantReplacement. 4) a new device is added and set to A's replacement. 5) recovery is woken, A have replacement, but conf->have_replacemnt is 0. r10bio->dev[i].repl_bio will not be alloced and null-ptr-deref occurs. Fix it by not calling init_resync() if recovery skipped. [1] commit 7e83ccbecd60 ("md/raid10: Allow skipping recovery when clean arrays are assembled")

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-10313 Уязвимость функции raid10_sync_request() модуля drivers/md/raid10.c драйвера нескольких устройств (RAID и LVM) ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 7e83ccbecd608b971f340e951c9e84cd0343002f до 38d33593260536840b49fd1dcac9aedfd14a9d42 affected
Наблюдалось в версиях от 7e83ccbecd608b971f340e951c9e84cd0343002f до 14964127be77884003976a392c9faa9ebaabbbe1 affected
Наблюдалось в версиях от 7e83ccbecd608b971f340e951c9e84cd0343002f до bdbf104b1c91fbf38f82c522ebf75429f094292a affected
Наблюдалось в версиях от 7e83ccbecd608b971f340e951c9e84cd0343002f до 68695084077e3de9d3e94e09238ace2b6f246446 affected
Наблюдалось в версиях от 7e83ccbecd608b971f340e951c9e84cd0343002f до b50fd1c3d9d0175aa29ff2706ef36cc178bc356a affected
Наблюдалось в версиях от 7e83ccbecd608b971f340e951c9e84cd0343002f до 99b503e4edc5938885d839cf0e7571963f75d800 affected
Наблюдалось в версиях от 7e83ccbecd608b971f340e951c9e84cd0343002f до 9e9efc77efd1956cc244af975240f2513d78a371 affected
Наблюдалось в версиях от 7e83ccbecd608b971f340e951c9e84cd0343002f до a405c6f0229526160aa3f177f65e20c86fce84c5 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 3.10 affected
Наблюдалось в версиях от 0 до 3.10 unaffected
Наблюдалось до версии 4.19.* unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.2.* unaffected
Наблюдалось до версии 6.3.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.