Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-39764

PUBLISHED 14.07.2026

CNA: Linux

netfilter: ctnetlink: remove refcounting in expectation dumpers

Обновлено: 11.05.2026
In the Linux kernel, the following vulnerability has been resolved: netfilter: ctnetlink: remove refcounting in expectation dumpers Same pattern as previous patch: do not keep the expectation object alive via refcount, only store a cookie value and then use that as the skip hint for dump resumption. AFAICS this has the same issue as the one resolved in the conntrack dumper, when we do if (!refcount_inc_not_zero(&exp->use)) to increment the refcount, there is a chance that exp == last, which causes a double-increment of the refcount and subsequent memory leak.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-06107 Уязвимость функции ctnetlink_exp_id() в модуле net/netfilter/nf_conntrack_netlink.c компонента netfilter ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.03% LOW 9.76 23.05.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от cf6994c2b9812a9f02b99e89df411ffc5db9c779 до b05500444b8eb97644efdd180839a04a706be97c affected
Наблюдалось в версиях от cf6994c2b9812a9f02b99e89df411ffc5db9c779 до bada48ad5b0590e318d0f79636ff62a2ef9f4955 affected
Наблюдалось в версиях от cf6994c2b9812a9f02b99e89df411ffc5db9c779 до 64b7684042246e3238464c66894e30ba30c7e851 affected
Наблюдалось в версиях от cf6994c2b9812a9f02b99e89df411ffc5db9c779 до 9e5021a906532ca16e2aac69c0607711e1c70b1f affected
Наблюдалось в версиях от cf6994c2b9812a9f02b99e89df411ffc5db9c779 до 078d33c95bf534d37aa04269d1ae6158e20082d5 affected
Наблюдалось в версиях от cf6994c2b9812a9f02b99e89df411ffc5db9c779 до a4d634ded4d3d400f115d84f654f316f249531c9 affected
Наблюдалось в версиях от cf6994c2b9812a9f02b99e89df411ffc5db9c779 до 1492e3dcb2be3aa46d1963da96aa9593e4e4db5a affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 2.6.23 affected
Наблюдалось в версиях от 0 до 2.6.23 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.16.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.