Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-38477

PUBLISHED 03.11.2025

CNA: Linux

net/sched: sch_qfq: Fix race condition on qfq_aggregate

Обновлено: 28.08.2025
In the Linux kernel, the following vulnerability has been resolved: net/sched: sch_qfq: Fix race condition on qfq_aggregate A race condition can occur when 'agg' is modified in qfq_change_agg (called during qfq_enqueue) while other threads access it concurrently. For example, qfq_dump_class may trigger a NULL dereference, and qfq_delete_class may cause a use-after-free. This patch addresses the issue by: 1. Moved qfq_destroy_class into the critical section. 2. Added sch_tree_lock protection to qfq_dump_class and qfq_dump_class_stats.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-09177 Уязвимость функции qfq_aggregate() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 462dbc9101acd38e92eda93c0726857517a24bbd до aa7a22c4d678bf649fd3a1d27debec583563414d affected
Наблюдалось в версиях от 462dbc9101acd38e92eda93c0726857517a24bbd до d841aa5518508ab195b6781ad0d73ee378d713dd affected
Наблюдалось в версиях от 462dbc9101acd38e92eda93c0726857517a24bbd до c6df794000147a3a02f79984aada4ce83f8d0a1e affected
Наблюдалось в версиях от 462dbc9101acd38e92eda93c0726857517a24bbd до 466e10194ab81caa2ee6a332d33ba16bcceeeba6 affected
Наблюдалось в версиях от 462dbc9101acd38e92eda93c0726857517a24bbd до fbe48f06e64134dfeafa89ad23387f66ebca3527 affected
Наблюдалось в версиях от 462dbc9101acd38e92eda93c0726857517a24bbd до a6d735100f602c830c16d69fb6d780eebd8c9ae1 affected
Наблюдалось в версиях от 462dbc9101acd38e92eda93c0726857517a24bbd до c000a3a330d97f6c073ace5aa5faf94b9adb4b79 affected
Наблюдалось в версиях от 462dbc9101acd38e92eda93c0726857517a24bbd до 5e28d5a3f774f118896aec17a3a20a9c5c9dfc64 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 3.8 affected
Наблюдалось в версиях от 0 до 3.8 unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.15.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.