Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-26800

PUBLISHED 04.05.2025

CNA: Linux

tls: fix use-after-free on failed backlog decryption

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: tls: fix use-after-free on failed backlog decryption When the decrypt request goes to the backlog and crypto_aead_decrypt returns -EBUSY, tls_do_decryption will wait until all async decryptions have completed. If one of them fails, tls_do_decryption will return -EBADMSG and tls_decrypt_sg jumps to the error path, releasing all the pages. But the pages have been passed to the async callback, and have already been released by tls_decrypt_done. The only true async case is when crypto_aead_decrypt returns -EINPROGRESS. With -EBUSY, we already waited so we can tell tls_sw_recvmsg that the data is available for immediate copy, but we need to notify tls_decrypt_sg (via the new ->async_done flag) that the memory has already been released.

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-03772 Уязвимость функции tls_do_decryption() в модуле net/tls/tls_sw.c реализации протокола TLS ядра операционной системы Linux, позволяющая нарушителю оказать вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от cd1bbca03f3c1d845ce274c0d0a66de8e5929f72 до f2b85a4cc763841843de693bbd7308fe9a2c4c89 affected
Наблюдалось в версиях от 13eca403876bbea3716e82cdfe6f1e6febb38754 до 81be85353b0f5a7b660635634b655329b429eefe affected
Наблюдалось в версиях от ab6397f072e5097f267abf5cb08a8004e6b17694 до 1ac9fb84bc7ecd4bc6428118301d9d864d2a58d1 affected
Наблюдалось в версиях от 8590541473188741055d27b955db0777569438e3 до 13114dc5543069f7b97991e3b79937b6da05f5b0 affected
Наблюдалось в версии 3ade391adc584f17b5570fd205de3ad029090368 affected
Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 6.6.18 до 6.6.21 affected
Наблюдалось в версиях от 6.7.6 до 6.7.9 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 31.07.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 31.07.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.