Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-38018

PUBLISHED 03.11.2025

CNA: Linux

net/tls: fix kernel panic when alloc_page failed

Обновлено: 18.06.2025
In the Linux kernel, the following vulnerability has been resolved: net/tls: fix kernel panic when alloc_page failed We cannot set frag_list to NULL pointer when alloc_page failed. It will be used in tls_strp_check_queue_ok when the next time tls_strp_read_sock is called. This is because we don't reset full_len in tls_strp_flush_anchor_copy() so the recv path will try to continue handling the partial record on the next call but we dettached the rcvq from the frag list. Alternative fix would be to reset full_len. Unable to handle kernel NULL pointer dereference at virtual address 0000000000000028 Call trace: tls_strp_check_rcv+0x128/0x27c tls_strp_data_ready+0x34/0x44 tls_data_ready+0x3c/0x1f0 tcp_data_ready+0x9c/0xe4 tcp_data_queue+0xf6c/0x12d0 tcp_rcv_established+0x52c/0x798

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-10609 Уязвимость функции tls_strp_flush_anchor_copy операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 84c61fe1a75b4255df1e1e7c054c9e6d048da417 до 8f7f96549bc55e4ef3a6b499bc5011e5de2f46c4 affected
Наблюдалось в версиях от 84c61fe1a75b4255df1e1e7c054c9e6d048da417 до 406d05da26835943568e61bb751c569efae071d4 affected
Наблюдалось в версиях от 84c61fe1a75b4255df1e1e7c054c9e6d048da417 до a11b8c0be6acd0505a58ff40d474bd778b25b93a affected
Наблюдалось в версиях от 84c61fe1a75b4255df1e1e7c054c9e6d048da417 до 5f1f833cb388592bb46104463a1ec1b7c41975b6 affected
Наблюдалось в версиях от 84c61fe1a75b4255df1e1e7c054c9e6d048da417 до 491deb9b8c4ad12fe51d554a69b8165b9ef9429f affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 6.0 affected
Наблюдалось в версиях от 0 до 6.0 unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.14.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.