Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-38115

PUBLISHED 03.11.2025

CNA: Linux

net_sched: sch_sfq: fix a potential crash on gso_skb handling

Обновлено: 28.07.2025
In the Linux kernel, the following vulnerability has been resolved: net_sched: sch_sfq: fix a potential crash on gso_skb handling SFQ has an assumption of always being able to queue at least one packet. However, after the blamed commit, sch->q.len can be inflated by packets in sch->gso_skb, and an enqueue() on an empty SFQ qdisc can be followed by an immediate drop. Fix sfq_drop() to properly clear q->tail in this situation. ip netns add lb ip link add dev to-lb type veth peer name in-lb netns lb ethtool -K to-lb tso off # force qdisc to requeue gso_skb ip netns exec lb ethtool -K in-lb gro on # enable NAPI ip link set dev to-lb up ip -netns lb link set dev in-lb up ip addr add dev to-lb 192.168.20.1/24 ip -netns lb addr add dev in-lb 192.168.20.2/24 tc qdisc replace dev to-lb root sfq limit 100 ip netns exec lb netserver netperf -H 192.168.20.2 -l 100 & netperf -H 192.168.20.2 -l 100 & netperf -H 192.168.20.2 -l 100 & netperf -H 192.168.20.2 -l 100 &

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-10780 Уязвимость компонента net_sched ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на доступность защищаемой информации

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от a53851e2c3218aa30b77abd6e68cf1c371f15afe до c337efb20d6d9f9bbb4746f6b119917af5c886dc affected
Наблюдалось в версиях от a53851e2c3218aa30b77abd6e68cf1c371f15afe до b44f791f27b14c9eb6b907fbe51f2ba8bec32085 affected
Наблюдалось в версиях от a53851e2c3218aa30b77abd6e68cf1c371f15afe до 5814a7fc3abb41f63f2d44c9d3ff9d4e62965b72 affected
Наблюдалось в версиях от a53851e2c3218aa30b77abd6e68cf1c371f15afe до 9c19498bdd7cb9d854bd3c54260f71cf7408495e affected
Наблюдалось в версиях от a53851e2c3218aa30b77abd6e68cf1c371f15afe до b4e9bab6011b9559b7c157b16b91ae46d4d8c533 affected
Наблюдалось в версиях от a53851e2c3218aa30b77abd6e68cf1c371f15afe до d1bc80da75c789f2f6830df89d91fb2f7a509943 affected
Наблюдалось в версиях от a53851e2c3218aa30b77abd6e68cf1c371f15afe до 82448d4dcd8406dec688632a405fdcf7f170ec69 affected
Наблюдалось в версиях от a53851e2c3218aa30b77abd6e68cf1c371f15afe до 82ffbe7776d0ac084031f114167712269bf3d832 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.16 affected
Наблюдалось в версиях от 0 до 4.16 unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.15.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.