Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-21703

PUBLISHED 03.11.2025

CNA: Linux

netem: Update sch->q.qlen before qdisc_tree_reduce_backlog()

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: netem: Update sch->q.qlen before qdisc_tree_reduce_backlog() qdisc_tree_reduce_backlog() notifies parent qdisc only if child qdisc becomes empty, therefore we need to reduce the backlog of the child qdisc before calling it. Otherwise it would miss the opportunity to call cops->qlen_notify(), in the case of DRR, it resulted in UAF since DRR uses ->qlen_notify() to maintain its active list.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-02204 Уязвимость функции netem_dequeue() модуля net/sched/sch_netem.c подсистемы управления трафиком net/sched ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 83c6ab12f08dcc09d4c5ac86fdb89736b28f1d31 до e395fec75ac2dbffc99b4bce57b7f1f3c5449f2c affected
Наблюдалось в версиях от 216509dda290f6db92c816dd54b83c1df9da9e76 до 7f31d74fcc556a9166b1bb20515542de7bb939d1 affected
Наблюдалось в версиях от c2047b0e216c8edce227d7c42f99ac2877dad0e4 до 98a2c685293aae122f688cde11d9334dddc5d207 affected
Наблюдалось в версиях от 10df49cfca73dfbbdb6c4150d859f7e8926ae427 до 7b79ca9a1de6a428d486ff52fb3d602321c08f55 affected
Наблюдалось в версиях от 3824c5fad18eeb7abe0c4fc966f29959552dca3e до 1f8e3f4a4b8b90ad274dfbc66fc7d55cb582f4d5 affected
Наблюдалось в версиях от 356078a5c55ec8d2061fcc009fb8599f5b0527f9 до 6312555249082d6d8cc5321ff725df05482d8b83 affected
Наблюдалось в версиях от f8d4bc455047cf3903cd6f85f49978987dbb3027 до 839ecc583fa00fab785fde1c85a326743657fd32 affected
Наблюдалось в версиях от f8d4bc455047cf3903cd6f85f49978987dbb3027 до 638ba5089324796c2ee49af10427459c2de35f71 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 6.13 affected
Наблюдалось в версиях от 0 до 6.13 unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.13.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 18.02.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

CVSS

Оценка Severity Версия Базовый вектор
7.8 HIGH 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no total 2.0.3 18.02.2025

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.