Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-40231

PUBLISHED 23.05.2026

CNA: Linux

vsock: fix lock inversion in vsock_assign_transport()

Обновлено: 23.05.2026
In the Linux kernel, the following vulnerability has been resolved: vsock: fix lock inversion in vsock_assign_transport() Syzbot reported a potential lock inversion deadlock between vsock_register_mutex and sk_lock-AF_VSOCK when vsock_linger() is called. The issue was introduced by commit 687aa0c5581b ("vsock: Fix transport_* TOCTOU") which added vsock_register_mutex locking in vsock_assign_transport() around the transport->release() call, that can call vsock_linger(). vsock_assign_transport() can be called with sk_lock held. vsock_linger() calls sk_wait_event() that temporarily releases and re-acquires sk_lock. During this window, if another thread hold vsock_register_mutex while trying to acquire sk_lock, a circular dependency is created. Fix this by releasing vsock_register_mutex before calling transport->release() and vsock_deassign_transport(). This is safe because we don't need to hold vsock_register_mutex while releasing the old transport, and we ensure the new transport won't disappear by obtaining a module reference first via try_module_get().

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-02795 Уязвимость функции vsock_assign_transport() компонента net/vmw_vsock/af_vsock.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 8667e8d0eb46bc54fdae30ba2f4786407d3d88eb до ce4f856c64f0bc30e29302a0ce41f4295ca391c5 affected
Наблюдалось в версиях от 36a439049b34cca0b3661276049b84a1f76cc21a до 09bba278ccde25a14b6e5088a9e65a8717d0cccf affected
Наблюдалось в версиях от 9ce53e744f18e73059d3124070e960f3aa9902bf до b44182c116778feaa05da52a426aeb9da1878dcf affected
Наблюдалось в версиях от 9d24bb6780282b0255b9929abe5e8f98007e2c6e до 42ed0784d11adebf748711e503af0eb9f1e6d81d affected
Наблюдалось в версиях от ae2c712ba39c7007de63cb0c75b51ce1caaf1da5 до 251caee792a21eb0b781aab91362b422c945e162 affected
Наблюдалось в версиях от 687aa0c5581b8d4aa87fd92973e4ee576b550cdf до a2a4346eea8b4cb75037dbcb20b98cb454324f80 affected
Наблюдалось в версиях от 687aa0c5581b8d4aa87fd92973e4ee576b550cdf до f7c877e7535260cc7a21484c994e8ce7e8cb6780 affected
Наблюдалось в версии 7b73bddf54777fb62d4d8c7729d0affe6df04477 affected
Наблюдалось в версиях от 5.10.240 до 5.10.246 affected
Наблюдалось в версиях от 5.15.189 до 5.15.196 affected
Наблюдалось в версиях от 6.1.146 до 6.1.158 affected
Наблюдалось в версиях от 6.6.99 до 6.6.115 affected
Наблюдалось в версиях от 6.12.39 до 6.12.56 affected
Наблюдалось в версиях от 6.15.7 до 6.16 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 6.16 affected
Наблюдалось в версиях от 0 до 6.16 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.17.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.