Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-71233

PUBLISHED 11.05.2026

CNA: Linux

PCI: endpoint: Avoid creating sub-groups asynchronously

Обновлено: 11.05.2026
In the Linux kernel, the following vulnerability has been resolved: PCI: endpoint: Avoid creating sub-groups asynchronously The asynchronous creation of sub-groups by a delayed work could lead to a NULL pointer dereference when the driver directory is removed before the work completes. The crash can be easily reproduced with the following commands: # cd /sys/kernel/config/pci_ep/functions/pci_epf_test # for i in {1..20}; do mkdir test && rmdir test; done BUG: kernel NULL pointer dereference, address: 0000000000000088 ... Call Trace: configfs_register_group+0x3d/0x190 pci_epf_cfs_work+0x41/0x110 process_one_work+0x18f/0x350 worker_thread+0x25a/0x3a0 Fix this issue by using configfs_add_default_group() API which does not have the deadlock problem as configfs_register_group() and does not require the delayed work handler. [mani: slightly reworded the description and added stable list]

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-11517 Уязвимость компонента pci/endpoint/pci-ep-cfs.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.12% LOW 1.93 30.08.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от e85a2d7837622bd99c96f5bbc7f972da90c285a2 до fa9fb38f5fe9c80094c2138354d45cdc8d094d69 affected
Наблюдалось в версиях от e85a2d7837622bd99c96f5bbc7f972da90c285a2 до 5f609b3bffd4207cf9f2c9b41e1978457a5a1ea9 affected
Наблюдалось в версиях от e85a2d7837622bd99c96f5bbc7f972da90c285a2 до 8cb905eca73944089a0db01443c7628a9e87012d affected
Наблюдалось в версиях от e85a2d7837622bd99c96f5bbc7f972da90c285a2 до d9af3cf58bb4c8d6dea4166011c780756b1138b5 affected
Наблюдалось в версиях от e85a2d7837622bd99c96f5bbc7f972da90c285a2 до 24a253c3aa6d9a2cde46158ce9782e023bfbf32d affected
Наблюдалось в версиях от e85a2d7837622bd99c96f5bbc7f972da90c285a2 до 73cee890adafa2c219bb865356e08e7f82423fe5 affected
Наблюдалось в версиях от e85a2d7837622bd99c96f5bbc7f972da90c285a2 до 7c5c7d06bd1f86d2c3ebe62be903a4ba42db4d2c affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.12 affected
Наблюдалось в версиях от 0 до 5.12 unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии 6.19.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.