Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-40279

PUBLISHED 11.05.2026

CNA: Linux

net: sched: act_connmark: initialize struct tc_ife to fix kernel leak

Обновлено: 11.05.2026
In the Linux kernel, the following vulnerability has been resolved: net: sched: act_connmark: initialize struct tc_ife to fix kernel leak In tcf_connmark_dump(), the variable 'opt' was partially initialized using a designatied initializer. While the padding bytes are reamined uninitialized. nla_put() copies the entire structure into a netlink message, these uninitialized bytes leaked to userspace. Initialize the structure with memset before assigning its fields to ensure all members and padding are cleared prior to beign copied.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-10526 Уязвимость функции tcf_connmark_dump() модуля net/sched/act_connmark.c подсистемы управления трафиком net/sched ядра операционной системы Linux, позволяющая нарушителю получить доступ к защищаемой информации или вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 22a5dc0e5e3e8fef804230cd73ed7b0afd4c7bae до 218b67c8c8246d47a2a7910eae80abe4861fe2b7 affected
Наблюдалось в версиях от 22a5dc0e5e3e8fef804230cd73ed7b0afd4c7bae до 73cc56c608c209d3d666cc571293b090a471da70 affected
Наблюдалось в версиях от 22a5dc0e5e3e8fef804230cd73ed7b0afd4c7bae до 31e4aa93e2e5b5647fc235b0f6ee329646878f9e affected
Наблюдалось в версиях от 22a5dc0e5e3e8fef804230cd73ed7b0afd4c7bae до 51cb05d4fd632596816ba44e882e84db9fb28a7e affected
Наблюдалось в версиях от 22a5dc0e5e3e8fef804230cd73ed7b0afd4c7bae до 25837889ec062f2b7618142cd80253dff3da5343 affected
Наблюдалось в версиях от 22a5dc0e5e3e8fef804230cd73ed7b0afd4c7bae до 62b656e43eaeae445a39cd8021a4f47065af4389 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.0 affected
Наблюдалось в версиях от 0 до 4.0 unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.17.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.