Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-39816

PUBLISHED 29.09.2025

CNA: Linux

io_uring/kbuf: always use READ_ONCE() to read ring provided buffer lengths

Обновлено: 29.09.2025
In the Linux kernel, the following vulnerability has been resolved: io_uring/kbuf: always use READ_ONCE() to read ring provided buffer lengths Since the buffers are mapped from userspace, it is prudent to use READ_ONCE() to read the value into a local variable, and use that for any other actions taken. Having a stable read of the buffer length avoids worrying about it changing after checking, or being read multiple times. Similarly, the buffer may well change in between it being picked and being committed. Ensure the looping for incremental ring buffer commit stops if it hits a zero sized buffer, as no further progress can be made at that point.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-02754 Уязвимость компонента io_uring/kbuf ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от ae98dbf43d755b4e111fcd086e53939bef3e9a1a до 695673eb5711ee5eb1769481cf1503714716a7d1 affected
Наблюдалось в версиях от ae98dbf43d755b4e111fcd086e53939bef3e9a1a до 390a61d284e1ced088d43928dfcf6f86fffdd780 affected
Наблюдалось в версиях от ae98dbf43d755b4e111fcd086e53939bef3e9a1a до 98b6fa62c84f2e129161e976a5b9b3cb4ccd117b affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 6.12 affected
Наблюдалось в версиях от 0 до 6.12 unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.16.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.