Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-22994

PUBLISHED 09.02.2026

CNA: Linux

bpf: Fix reference count leak in bpf_prog_test_run_xdp()

Обновлено: 09.02.2026
In the Linux kernel, the following vulnerability has been resolved: bpf: Fix reference count leak in bpf_prog_test_run_xdp() syzbot is reporting unregister_netdevice: waiting for sit0 to become free. Usage count = 2 problem. A debug printk() patch found that a refcount is obtained at xdp_convert_md_to_buff() from bpf_prog_test_run_xdp(). According to commit ec94670fcb3b ("bpf: Support specifying ingress via xdp_md context in BPF_PROG_TEST_RUN"), the refcount obtained by xdp_convert_md_to_buff() will be released by xdp_convert_buff_to_md(). Therefore, we can consider that the error handling path introduced by commit 1c1949982524 ("bpf: introduce frags support to bpf_prog_test_run_xdp()") forgot to call xdp_convert_buff_to_md().

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-07386 Уязвимость функции bpf_prog_test_run_xdp() в модуле net/bpf/test_run.c реализации сетевых функций ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.02% LOW 4.75 23.05.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1c194998252469cad00a08bd9ef0b99fd255c260 до 368569bc546d3368ee9980ba79fc42fdff9a3365 affected
Наблюдалось в версиях от 1c194998252469cad00a08bd9ef0b99fd255c260 до 98676ee71fd4eafeb8be63c7f3f1905d40e03101 affected
Наблюдалось в версиях от 1c194998252469cad00a08bd9ef0b99fd255c260 до fb9ef40cccdbacce36029b305d0ef1e12e4fea38 affected
Наблюдалось в версиях от 1c194998252469cad00a08bd9ef0b99fd255c260 до 737be05a765761d7d7c9f7fe92274bd8e6f6951e affected
Наблюдалось в версиях от 1c194998252469cad00a08bd9ef0b99fd255c260 до ec69daabe45256f98ac86c651b8ad1b2574489a7 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.18 affected
Наблюдалось в версиях от 0 до 5.18 unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.