Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-40176

PUBLISHED 12.11.2025

CNA: Linux

tls: wait for pending async decryptions if tls_strp_msg_hold fails

Обновлено: 12.11.2025
In the Linux kernel, the following vulnerability has been resolved: tls: wait for pending async decryptions if tls_strp_msg_hold fails Async decryption calls tls_strp_msg_hold to create a clone of the input skb to hold references to the memory it uses. If we fail to allocate that clone, proceeding with async decryption can lead to various issues (UAF on the skb, writing into userspace memory after the recv() call has returned). In this case, wait for all pending decryption requests.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-16155 Уязвимость функции tls_strp_msg_hold() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 84c61fe1a75b4255df1e1e7c054c9e6d048da417 до 9f83fd0c179e0f458e824e417f9d5ad53443f685 affected
Наблюдалось в версиях от 84c61fe1a75b4255df1e1e7c054c9e6d048da417 до c61d4368197d65c4809d9271f3b85325a600586a affected
Наблюдалось в версиях от 84c61fe1a75b4255df1e1e7c054c9e6d048da417 до 39dec4ea3daf77f684308576baf483b55ca7f160 affected
Наблюдалось в версиях от 84c61fe1a75b4255df1e1e7c054c9e6d048da417 до 4fc109d0ab196bd943b7451276690fb6bb48c2e0 affected
Наблюдалось в версиях от 84c61fe1a75b4255df1e1e7c054c9e6d048da417 до b8a6ff84abbcbbc445463de58704686011edc8e1 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 6.0 affected
Наблюдалось в версиях от 0 до 6.0 unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.17.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.