Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-37992

PUBLISHED 03.11.2025

CNA: Linux

net_sched: Flush gso_skb list too during ->change()

Обновлено: 04.06.2025
In the Linux kernel, the following vulnerability has been resolved: net_sched: Flush gso_skb list too during ->change() Previously, when reducing a qdisc's limit via the ->change() operation, only the main skb queue was trimmed, potentially leaving packets in the gso_skb list. This could result in NULL pointer dereference when we only check sch->limit against sch->q.qlen. This patch introduces a new helper, qdisc_dequeue_internal(), which ensures both the gso_skb list and the main queue are properly flushed when trimming excess packets. All relevant qdiscs (codel, fq, fq_codel, fq_pie, hhf, pie) are updated to use this helper in their ->change() routines.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-12124 Уязвимость компонентов net/sched/ ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 76e3cc126bb223013a6b9a0e2a51238d1ef2e409 до ea1132ccb112f51ba749c56a912f67970c2cd542 affected
Наблюдалось в версиях от 76e3cc126bb223013a6b9a0e2a51238d1ef2e409 до d3336f746f196c6a53e0480923ae93939f047b6c affected
Наблюдалось в версиях от 76e3cc126bb223013a6b9a0e2a51238d1ef2e409 до d38939ebe0d992d581acb6885c1723fa83c1fb2c affected
Наблюдалось в версиях от 76e3cc126bb223013a6b9a0e2a51238d1ef2e409 до a7d6e0ac0a8861f6b1027488062251a8e28150fd affected
Наблюдалось в версиях от 76e3cc126bb223013a6b9a0e2a51238d1ef2e409 до d1365ca80b012d8a7863e45949e413fb61fa4861 affected
Наблюдалось в версиях от 76e3cc126bb223013a6b9a0e2a51238d1ef2e409 до fe88c7e4fc2c1cd75a278a15ffbf1689efad4e76 affected
Наблюдалось в версиях от 76e3cc126bb223013a6b9a0e2a51238d1ef2e409 до 2d3cbfd6d54a2c39ce3244f33f85c595844bd7b8 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 3.5 affected
Наблюдалось в версиях от 0 до 3.5 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.14.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.