Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-38552

PUBLISHED 03.11.2025

CNA: Linux

mptcp: plug races between subflow fail and subflow creation

Обновлено: 28.08.2025
In the Linux kernel, the following vulnerability has been resolved: mptcp: plug races between subflow fail and subflow creation We have races similar to the one addressed by the previous patch between subflow failing and additional subflow creation. They are just harder to trigger. The solution is similar. Use a separate flag to track the condition 'socket state prevent any additional subflow creation' protected by the fallback lock. The socket fallback makes such flag true, and also receiving or sending an MP_FAIL option. The field 'allow_infinite_fallback' is now always touched under the relevant lock, we can drop the ONCE annotation on write.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-15803 Уязвимость компонентов tmptcp ядра операционной системы Linux, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 478d770008b03ed9d74bdc8add2315b7fd124ecc до c476d627584b7589a134a8b48dd5c6639e4401c5 affected
Наблюдалось в версиях от 478d770008b03ed9d74bdc8add2315b7fd124ecc до 7c96d519ee15a130842a6513530b4d20acd2bfcd affected
Наблюдалось в версиях от 478d770008b03ed9d74bdc8add2315b7fd124ecc до f81b6fbe13c7fc413b5158cdffc6a59391a2a8db affected
Наблюдалось в версиях от 478d770008b03ed9d74bdc8add2315b7fd124ecc до 659da22dee5ff316ba63bdaeeac7b58b5442f6c2 affected
Наблюдалось в версиях от 478d770008b03ed9d74bdc8add2315b7fd124ecc до def5b7b2643ebba696fc60ddf675dca13f073486 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.15 affected
Наблюдалось в версиях от 0 до 5.15 unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.15.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.