Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-26583

PUBLISHED 04.11.2025

CNA: Linux

tls: fix race between async notify and socket close

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: tls: fix race between async notify and socket close The submitting thread (one which called recvmsg/sendmsg) may exit as soon as the async crypto handler calls complete() so any code past that point risks touching already freed data. Try to avoid the locking and extra flags altogether. Have the main thread hold an extra reference, this way we can depend solely on the atomic ref counter for synchronization. Don't futz with reiniting the completion, either, we are now tightly controlling when completion fires.

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-01589 Уязвимость функции tls_decrypt_done (net/tls/tls_sw.c) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0cada33241d9de205522e3858b18e506ca5cce2c до f17d21ea73918ace8afb9c2d8e734dbf71c2c9d7 affected
Наблюдалось в версиях от 0cada33241d9de205522e3858b18e506ca5cce2c до 7a3ca06d04d589deec81f56229a9a9d62352ce01 affected
Наблюдалось в версиях от 0cada33241d9de205522e3858b18e506ca5cce2c до 86dc27ee36f558fe223dbdfbfcb6856247356f4a affected
Наблюдалось в версиях от 0cada33241d9de205522e3858b18e506ca5cce2c до 6209319b2efdd8524691187ee99c40637558fa33 affected
Наблюдалось в версиях от 0cada33241d9de205522e3858b18e506ca5cce2c до aec7961916f3f9e88766e2688992da6980f11b8d affected
Наблюдалось в версии cf4cc95a15f599560c7abd89095a7973a4b9cec3 affected
Наблюдалось в версии 9b81d43da15e56ed89f083f326561acdcaf549ce affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.7 affected
Наблюдалось в версиях от 0 до 5.7 unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.7.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 05.07.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 22.02.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.