Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-68799

PUBLISHED 09.02.2026

CNA: Linux

caif: fix integer underflow in cffrml_receive()

Обновлено: 09.02.2026
In the Linux kernel, the following vulnerability has been resolved: caif: fix integer underflow in cffrml_receive() The cffrml_receive() function extracts a length field from the packet header and, when FCS is disabled, subtracts 2 from this length without validating that len >= 2. If an attacker sends a malicious packet with a length field of 0 or 1 to an interface with FCS disabled, the subtraction causes an integer underflow. This can lead to memory exhaustion and kernel instability, potential information disclosure if padding contains uninitialized kernel memory. Fix this by validating that len >= 2 before performing the subtraction.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-00715 Уязвимость функции cffrml_receive() ядра операционной системы Linux, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от b482cd2053e3b90a7b33a78c63cdb6badf2ec383 до f407f1c9f45bbf5c99fd80b3f3f4a94fdbe35691 affected
Наблюдалось в версиях от b482cd2053e3b90a7b33a78c63cdb6badf2ec383 до c54091eec6fed19e94182aa05dd6846600a642f7 affected
Наблюдалось в версиях от b482cd2053e3b90a7b33a78c63cdb6badf2ec383 до 785c7be6361630070790f6235b696da156ac71b3 affected
Наблюдалось в версиях от b482cd2053e3b90a7b33a78c63cdb6badf2ec383 до f818cd472565f8b0c2c409b040e0121c5cf8592c affected
Наблюдалось в версиях от b482cd2053e3b90a7b33a78c63cdb6badf2ec383 до 4ec29714aa4e0601ea29d2f02b461fc0ac92c2c3 affected
Наблюдалось в версиях от b482cd2053e3b90a7b33a78c63cdb6badf2ec383 до 21fdcc00656a60af3c7aae2dea8dd96abd35519c affected
Наблюдалось в версиях от b482cd2053e3b90a7b33a78c63cdb6badf2ec383 до 8a11ff0948b5ad09b71896b7ccc850625f9878d1 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 2.6.35 affected
Наблюдалось в версиях от 0 до 2.6.35 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.