Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-39864

PUBLISHED 03.11.2025

CNA: Linux

wifi: cfg80211: fix use-after-free in cmp_bss()

Обновлено: 29.09.2025
In the Linux kernel, the following vulnerability has been resolved: wifi: cfg80211: fix use-after-free in cmp_bss() Following bss_free() quirk introduced in commit 776b3580178f ("cfg80211: track hidden SSID networks properly"), adjust cfg80211_update_known_bss() to free the last beacon frame elements only if they're not shared via the corresponding 'hidden_beacon_bss' pointer.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-13684 Уязвимость функции cmp_bss() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 3ab8227d3e7d1d2bf1829675d3197e3cb600e9f6 до a8bb681e879ca3c9f722aa08d3d7ae41c42a8807 affected
Наблюдалось в версиях от 3ab8227d3e7d1d2bf1829675d3197e3cb600e9f6 до a97a9791e455bb0cd5e7a38b5abcb05523d4e21c affected
Наблюдалось в версиях от 3ab8227d3e7d1d2bf1829675d3197e3cb600e9f6 до ff040562c10a540b8d851f7f4145fa112977f853 affected
Наблюдалось в версиях от 3ab8227d3e7d1d2bf1829675d3197e3cb600e9f6 до 6854476d9e1aeaaf05ebc98d610061c2075db07d affected
Наблюдалось в версиях от 3ab8227d3e7d1d2bf1829675d3197e3cb600e9f6 до b7d08929178c16398278613df07ad65cf63cce9d affected
Наблюдалось в версиях от 3ab8227d3e7d1d2bf1829675d3197e3cb600e9f6 до 5b7ae04969f822283a95c866967e42b4d75e0eef affected
Наблюдалось в версиях от 3ab8227d3e7d1d2bf1829675d3197e3cb600e9f6 до 912c4b66bef713a20775cfbf3b5e9bd71525c716 affected
Наблюдалось в версиях от 3ab8227d3e7d1d2bf1829675d3197e3cb600e9f6 до 26e84445f02ce6b2fe5f3e0e28ff7add77f35e08 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.4 affected
Наблюдалось в версиях от 0 до 5.4 unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.16.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.