Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-23138

PUBLISHED 11.05.2026

CNA: Linux

tracing: Add recursion protection in kernel stack trace recording

Обновлено: 11.05.2026
In the Linux kernel, the following vulnerability has been resolved: tracing: Add recursion protection in kernel stack trace recording A bug was reported about an infinite recursion caused by tracing the rcu events with the kernel stack trace trigger enabled. The stack trace code called back into RCU which then called the stack trace again. Expand the ftrace recursion protection to add a set of bits to protect events from recursion. Each bit represents the context that the event is in (normal, softirq, interrupt and NMI). Have the stack trace code use the interrupt context to protect against recursion. Note, the bug showed an issue in both the RCU code as well as the tracing stacktrace code. This only handles the tracing stack trace side of the bug. The RCU fix will be handled separately.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-12283 Уязвимость функции __ftrace_trace_stack() модуля kernel/trace/trace.c поддержки трассировки ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.12% LOW 2.25 30.08.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 5f5fa7ea89dc82d34ed458f4d7a8634e8e9eefce до 9b03768037d91ce727effb1c5d92d2c7781bf692 affected
Наблюдалось в версиях от 5f5fa7ea89dc82d34ed458f4d7a8634e8e9eefce до 19e18e6dabb1bbba76d2809ca7d8ae9e1f5975fe affected
Наблюдалось в версиях от 5f5fa7ea89dc82d34ed458f4d7a8634e8e9eefce до 5b7f91acffd2c4c000971553d22efa1e1bb4feae affected
Наблюдалось в версиях от 5f5fa7ea89dc82d34ed458f4d7a8634e8e9eefce до 5f1ef0dfcb5b7f4a91a9b0e0ba533efd9f7e2cdb affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.8 affected
Наблюдалось в версиях от 0 до 5.8 unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.