Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-23220

PUBLISHED 02.06.2026

CNA: Linux

ksmbd: fix infinite loop caused by next_smb2_rcv_hdr_off reset in error paths

Обновлено: 23.05.2026
In the Linux kernel, the following vulnerability has been resolved: ksmbd: fix infinite loop caused by next_smb2_rcv_hdr_off reset in error paths The problem occurs when a signed request fails smb2 signature verification check. In __process_request(), if check_sign_req() returns an error, set_smb2_rsp_status(work, STATUS_ACCESS_DENIED) is called. set_smb2_rsp_status() set work->next_smb2_rcv_hdr_off as zero. By resetting next_smb2_rcv_hdr_off to zero, the pointer to the next command in the chain is lost. Consequently, is_chained_smb2_message() continues to point to the same request header instead of advancing. If the header's NextCommand field is non-zero, the function returns true, causing __handle_ksmbd_work() to repeatedly process the same failed request in an infinite loop. This results in the kernel log being flooded with "bad smb2 signature" messages and high CPU usage. This patch fixes the issue by changing the return value from SERVER_HANDLER_CONTINUE to SERVER_HANDLER_ABORT. This ensures that the processing loop terminates immediately rather than attempting to continue from an invalidated offset.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-11610 Уязвимость компонента fs/smb/server/server.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.12% LOW 1.93 30.08.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 4b9b7ea1ffb1e34f01fa5726d0c184931b9ba565 до 544adb0a6658ea1bff4064723761dbf05f95b1e2 affected
Наблюдалось в версиях от 943cebf9ea3415ddefcd670d24d8883e97ba3d60 до fb3b66bd72deb5543addaefa67963b34fb163a7b affected
Наблюдалось в версиях от be0f89d4419dc5413a1cf06db3671c9949be0d52 до 5accdc5b7f28a81bbc5880ac0b8886e60c86e8c8 affected
Наблюдалось в версиях от be0f89d4419dc5413a1cf06db3671c9949be0d52 до f7b1c2f5642bbd60b1beef1f3298cbac81eb232c affected
Наблюдалось в версиях от be0f89d4419dc5413a1cf06db3671c9949be0d52 до 71b5e7c528315ca360a1825a4ad2f8ae48c5dc16 affected
Наблюдалось в версиях от be0f89d4419dc5413a1cf06db3671c9949be0d52 до 9135e791ec2709bcf0cda0335535c74762489498 affected
Наблюдалось в версиях от be0f89d4419dc5413a1cf06db3671c9949be0d52 до 010eb01ce23b34b50531448b0da391c7f05a72af affected
Наблюдалось в версиях от 5.15.145 до 5.15.203 affected
Наблюдалось в версиях от 6.1.71 до 6.1.164 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 6.6 affected
Наблюдалось в версиях от 0 до 6.6 unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии 6.19.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.