Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-21728

PUBLISHED 03.11.2025

CNA: Linux

bpf: Send signals asynchronously if !preemptible

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: bpf: Send signals asynchronously if !preemptible BPF programs can execute in all kinds of contexts and when a program running in a non-preemptible context uses the bpf_send_signal() kfunc, it will cause issues because this kfunc can sleep. Change `irqs_disabled()` to `!preemptible()`.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-11947 Уязвимость компонента kernel/trace/bpf_trace.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от fd29a0242f86b2d95ad666aa9f92a3d0f7bfdab6 до feba1308bc5e8e04cee751d39fae8a9b407a9034 affected
Наблюдалось в версиях от 1bc7896e9ef44fd77858b3ef0b8a6840be3a4494 до ce51eab2070e295d298f42a2f1db269cd1b56d55 affected
Наблюдалось в версиях от 1bc7896e9ef44fd77858b3ef0b8a6840be3a4494 до e306eaaa3d78b462db5f5b11e0171f9d2b6ca3f4 affected
Наблюдалось в версиях от 1bc7896e9ef44fd77858b3ef0b8a6840be3a4494 до be42a09fe898635b0093c0c8dac1bfabe225c240 affected
Наблюдалось в версиях от 1bc7896e9ef44fd77858b3ef0b8a6840be3a4494 до eeef8e65041a031bd8a747a392c14b76a123a12c affected
Наблюдалось в версиях от 1bc7896e9ef44fd77858b3ef0b8a6840be3a4494 до 78b97783496b454435639937db3303e900a24d3f affected
Наблюдалось в версиях от 1bc7896e9ef44fd77858b3ef0b8a6840be3a4494 до 092fc76b7ab4163e008f9cde596a58dad2108260 affected
Наблюдалось в версиях от 1bc7896e9ef44fd77858b3ef0b8a6840be3a4494 до 87c544108b612512b254c8f79aa5c0a8546e2cc4 affected
Наблюдалось в версии 7930d01afb7281edd9782971e0cca6fe587c7a7b affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.6 affected
Наблюдалось в версиях от 0 до 5.6 unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.13.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.