Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-23140

PUBLISHED 14.02.2026

CNA: Linux

bpf, test_run: Subtract size of xdp_frame from allowed metadata size

Обновлено: 14.02.2026
In the Linux kernel, the following vulnerability has been resolved: bpf, test_run: Subtract size of xdp_frame from allowed metadata size The xdp_frame structure takes up part of the XDP frame headroom, limiting the size of the metadata. However, in bpf_test_run, we don't take this into account, which makes it possible for userspace to supply a metadata size that is too large (taking up the entire headroom). If userspace supplies such a large metadata size in live packet mode, the xdp_update_frame_from_buff() call in xdp_test_run_init_page() call will fail, after which packet transmission proceeds with an uninitialised frame structure, leading to the usual Bad Stuff. The commit in the Fixes tag fixed a related bug where the second check in xdp_update_frame_from_buff() could fail, but did not add any additional constraints on the metadata size. Complete the fix by adding an additional check on the metadata size. Reorder the checks slightly to make the logic clearer and add a comment.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-07427 Уязвимость модуля net/bpf/test_run.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.02% LOW 4.75 23.05.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от b6f1f780b3932ae497ed85e79bc8a1e513883624 до e7440935063949d6f2c10f7328d960d0ff4bce90 affected
Наблюдалось в версиях от b6f1f780b3932ae497ed85e79bc8a1e513883624 до 7c81ad5e580bd8441f8a521a8d34824ce6582ae5 affected
Наблюдалось в версиях от b6f1f780b3932ae497ed85e79bc8a1e513883624 до 6447e697cfa8a43a8e491cb81bcc390d0f28f8ba affected
Наблюдалось в версиях от b6f1f780b3932ae497ed85e79bc8a1e513883624 до 31e37f44b60679d90b9f999c91371b15291be8e0 affected
Наблюдалось в версиях от b6f1f780b3932ae497ed85e79bc8a1e513883624 до e558cca217790286e799a8baacd1610bda31b261 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.18 affected
Наблюдалось в версиях от 0 до 5.18 unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.