Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-40253

PUBLISHED 05.08.2026

CNA: Linux

s390/ctcm: Fix double-kfree

Обновлено: 05.08.2026
In the Linux kernel, the following vulnerability has been resolved: s390/ctcm: Fix double-kfree The function 'mpc_rcvd_sweep_req(mpcginfo)' is called conditionally from function 'ctcmpc_unpack_skb'. It frees passed mpcginfo. After that a call to function 'kfree' in function 'ctcmpc_unpack_skb' frees it again. Remove 'kfree' call in function 'mpc_rcvd_sweep_req(mpcginfo)'. Bug detected by the clang static analyzer.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-10195 Уязвимость функции mpc_rcvd_sweep_req() модуля drivers/s390/net/ctcm_mpc.c драйвера сети на платформе S390 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

CVSS

Оценка Severity Версия Базовый вектор
8.8 HIGH 3.1 CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 467ddbbe7e749d558f13e640f50f546149c930b3 до 06f1dd1de0d33dbfbd2e1fc9fc57d8895f730de2 affected
Наблюдалось в версиях от 4d3c6d741816539b57fa1110c3f765a8c176d7b4 до 6bf8ccaabce8cebb6cb1f255c93d0acdfe95c17a affected
Наблюдалось в версиях от 2bd57101c3ecf3f8c0da1d26c2b6ad511adc6d50 до 7616e2eee679746d526c7f5befd4eedb995935b5 affected
Наблюдалось в версиях от 0c0b20587b9f25a2ad14db7f80ebe49bdf29920a до 43096dab8cc60fc39133205fd149a54d3acebea8 affected
Наблюдалось в версиях от 0c0b20587b9f25a2ad14db7f80ebe49bdf29920a до 3b177b2ded563df16f6d5920671ffcfe5915d472 affected
Наблюдалось в версиях от 0c0b20587b9f25a2ad14db7f80ebe49bdf29920a до b9dbfb1b5699f9f1e4991f96741bdf9047147589 affected
Наблюдалось в версиях от 0c0b20587b9f25a2ad14db7f80ebe49bdf29920a до 7ff76f8dc6b550f8d16487bf3cebc278be720b5c affected
Наблюдалось в версиях от 0c0b20587b9f25a2ad14db7f80ebe49bdf29920a до da02a1824884d6c84c5e5b5ac373b0c9e3288ec2 affected
Наблюдалось в версии 36933de59f67029e5739a98393891f9b94f27e0f affected
Наблюдалось в версии d886b4292a1c5b4facdb2dfdc31f0fecc71df898 affected
Наблюдалось в версии 4c9ba0fed125deba8416b995b0c274b0804c0c24 affected
Наблюдалось в версии ea0053af5dab4d63a9c44563973fb2f3bfd9eb2b affected
Наблюдалось в версиях от 5.4.195 до 5.4.302 affected
Наблюдалось в версиях от 5.10.117 до 5.10.247 affected
Наблюдалось в версиях от 5.15.41 до 5.15.197 affected
Наблюдалось в версиях от 4.9.315 до 4.10 affected
Наблюдалось в версиях от 4.14.280 до 4.15 affected
Наблюдалось в версиях от 4.19.244 до 4.20 affected
Наблюдалось в версиях от 5.17.9 до 5.18 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.18 affected
Наблюдалось в версиях от 0 до 5.18 unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.17.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.