Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-26739

PUBLISHED 03.11.2025

CNA: Linux

net/sched: act_mirred: don't override retval if we already lost the skb

Обновлено: 04.06.2025
In the Linux kernel, the following vulnerability has been resolved: net/sched: act_mirred: don't override retval if we already lost the skb If we're redirecting the skb, and haven't called tcf_mirred_forward(), yet, we need to tell the core to drop the skb by setting the retcode to SHOT. If we have called tcf_mirred_forward(), however, the skb is out of our hands and returning SHOT will lead to UaF. Move the retval override to the error path which actually need it.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-07485 Уязвимость функции tcf_mirred_to_dev() модуля net/sched/act_mirred.c подсистемы управления трафиком net/sched ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от e5cf1baf92cb785b90390db1c624948e70c8b8bd до 0117fe0a4615a7c8d30d6ebcbf87332fbe63e6fd affected
Наблюдалось в версиях от e5cf1baf92cb785b90390db1c624948e70c8b8bd до 9d3ef89b6a5e9f2e940de2cef3d543be0be8dec5 affected
Наблюдалось в версиях от e5cf1baf92cb785b90390db1c624948e70c8b8bd до e873e8f7d03a2ee5b77fb1a305c782fed98e2754 affected
Наблюдалось в версиях от e5cf1baf92cb785b90390db1c624948e70c8b8bd до 28cdbbd38a4413b8eff53399b3f872fd4e80db9d affected
Наблюдалось в версиях от e5cf1baf92cb785b90390db1c624948e70c8b8bd до f4e294bbdca8ac8757db436fc82214f3882fc7e7 affected
Наблюдалось в версиях от e5cf1baf92cb785b90390db1c624948e70c8b8bd до 166c2c8a6a4dc2e4ceba9e10cfe81c3e469e3210 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.19 affected
Наблюдалось в версиях от 0 до 4.19 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.7.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 11.09.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 10.09.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.