Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-23230

PUBLISHED 05.08.2026

CNA: Linux

smb: client: split cached_fid bitfields to avoid shared-byte RMW races

Обновлено: 05.08.2026
In the Linux kernel, the following vulnerability has been resolved: smb: client: split cached_fid bitfields to avoid shared-byte RMW races is_open, has_lease and on_list are stored in the same bitfield byte in struct cached_fid but are updated in different code paths that may run concurrently. Bitfield assignments generate byte read–modify–write operations (e.g. `orb $mask, addr` on x86_64), so updating one flag can restore stale values of the others. A possible interleaving is: CPU1: load old byte (has_lease=1, on_list=1) CPU2: clear both flags (store 0) CPU1: RMW store (old | IS_OPEN) -> reintroduces cleared bits To avoid this class of races, convert these flags to separate bool fields.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-11663 Уязвимость компонента fs/smb/client/cached_dir.h ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

CVSS

Оценка Severity Версия Базовый вектор
8.8 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.22% LOW 12.15 30.08.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от ebe98f1447bbccf8228335c62d86af02a0ed23f7 до 569fecc56bfe4df66f05734d67daef887746656b affected
Наблюдалось в версиях от ebe98f1447bbccf8228335c62d86af02a0ed23f7 до 4386f6af8aaedd0c5ad6f659b40cadcc8f423828 affected
Наблюдалось в версиях от ebe98f1447bbccf8228335c62d86af02a0ed23f7 до 3eaa22d688311c708b73f3c68bc6d0c8e3f0f77a affected
Наблюдалось в версиях от ebe98f1447bbccf8228335c62d86af02a0ed23f7 до c4b9edd55987384a1f201d3d07ff71e448d79c1b affected
Наблюдалось в версиях от ebe98f1447bbccf8228335c62d86af02a0ed23f7 до 4cfa4c37dcbcfd70866e856200ed8a2894cac578 affected
Наблюдалось в версиях от ebe98f1447bbccf8228335c62d86af02a0ed23f7 до ec306600d5ba7148c9dbf8f5a8f1f5c1a044a241 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 6.1 affected
Наблюдалось в версиях от 0 до 6.1 unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии 6.19.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.