Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-38120

PUBLISHED 03.11.2025

CNA: Linux

netfilter: nf_set_pipapo_avx2: fix initial map fill

Обновлено: 28.07.2025
In the Linux kernel, the following vulnerability has been resolved: netfilter: nf_set_pipapo_avx2: fix initial map fill If the first field doesn't cover the entire start map, then we must zero out the remainder, else we leak those bits into the next match round map. The early fix was incomplete and did only fix up the generic C implementation. A followup patch adds a test case to nft_concat_range.sh.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-10784 Уязвимость функции nf_set_pipapo_avx2 ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 957a4d1c4c5849e4515c9fb4db21bf85318103dc до b5ad58285f9217d68cd5ea2ad86ce254a3fe7c4d affected
Наблюдалось в версиях от 9625c46ce6fd4f922595a4b32b1de5066d70464f до 90bc7f5a244aadee4292b28098b7c98aadd4b3aa affected
Наблюдалось в версиях от 69b6a67f7052905e928d75a0c5871de50e686986 до 39bab2d3517b5b50c609b4f8c66129bf619fffa0 affected
Наблюдалось в версиях от 791a615b7ad2258c560f91852be54b0480837c93 до 251496ce1728c9fd47bd2b20a7b21b20b9a020ca affected
Наблюдалось в версиях от 791a615b7ad2258c560f91852be54b0480837c93 до 8068e1e42b46518ce680dc6470bcd710efc3fa0a affected
Наблюдалось в версиях от 791a615b7ad2258c560f91852be54b0480837c93 до ea77c397bff8b6d59f6d83dae1425b08f465e8b5 affected
Наблюдалось в версии 8058c88ac0df21239daee54b5934d5c80ca9685f affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 6.11 affected
Наблюдалось в версиях от 0 до 6.11 unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.15.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.