Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-40024

PUBLISHED 24.10.2025

CNA: Linux

vhost: Take a reference on the task in struct vhost_task.

Обновлено: 24.10.2025
In the Linux kernel, the following vulnerability has been resolved: vhost: Take a reference on the task in struct vhost_task. vhost_task_create() creates a task and keeps a reference to its task_struct. That task may exit early via a signal and its task_struct will be released. A pending vhost_task_wake() will then attempt to wake the task and access a task_struct which is no longer there. Acquire a reference on the task_struct while creating the thread and release the reference while the struct vhost_task itself is removed. If the task exits early due to a signal, then the vhost_task_wake() will still access a valid task_struct. The wake is safe and will be skipped in this case.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-02774 Уязвимость компонента vhost_task.c ядра операционной системы Linux, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от f9010dbdce911ee1f1af1398a24b1f9f992e0080 до 82a1463c968b1a6ae598a4f2fcef17b71bb7d3a0 affected
Наблюдалось в версиях от f9010dbdce911ee1f1af1398a24b1f9f992e0080 до d2be773a92874a070215b51b730cb2b1eaa8fae2 affected
Наблюдалось в версиях от f9010dbdce911ee1f1af1398a24b1f9f992e0080 до 7ce635b3d3aba43296b62b5a2d97c008bc51cbd2 affected
Наблюдалось в версиях от f9010dbdce911ee1f1af1398a24b1f9f992e0080 до afe16653e05db07d658b55245c7a2e0603f136c0 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 6.4 affected
Наблюдалось в версиях от 0 до 6.4 unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.16.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.