Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-23272

PUBLISHED 05.08.2026

CNA: Linux

netfilter: nf_tables: unconditionally bump set->nelems before insertion

Обновлено: 05.08.2026
In the Linux kernel, the following vulnerability has been resolved: netfilter: nf_tables: unconditionally bump set->nelems before insertion In case that the set is full, a new element gets published then removed without waiting for the RCU grace period, while RCU reader can be walking over it already. To address this issue, add the element transaction even if set is full, but toggle the set_full flag to report -ENFILE so the abort path safely unwinds the set to its previous state. As for element updates, decrement set->nelems to restore it. A simpler fix is to call synchronize_rcu() in the error path. However, with a large batch adding elements to already maxed-out set, this could cause noticeable slowdown of such batches.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-11669 Уязвимость функции nft_add_set_elem() компонента net/netfilter/nf_tables_api.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

CVSS

Оценка Severity Версия Базовый вектор
7.8 HIGH 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.12% LOW 2.35 30.08.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 35d0ac9070ef619e3bf44324375878a1c540387b до 25fcaef7948912652905e96922f36583a84fffed affected
Наблюдалось в версиях от 35d0ac9070ef619e3bf44324375878a1c540387b до e3ccb11fc8249759d23326038c8db987ddaabc77 affected
Наблюдалось в версиях от 35d0ac9070ef619e3bf44324375878a1c540387b до 86bc4b1a0f672d47ac19f9022432cb6a2e01cb33 affected
Наблюдалось в версиях от 35d0ac9070ef619e3bf44324375878a1c540387b до 6826131c7674329335ca25df2550163eb8a1fd0c affected
Наблюдалось в версиях от 35d0ac9070ef619e3bf44324375878a1c540387b до ccb8c8f3c1127cf34d18c737309897c68046bf21 affected
Наблюдалось в версиях от 35d0ac9070ef619e3bf44324375878a1c540387b до def602e498a4f951da95c95b1b8ce8ae68aa733a affected
Наблюдалось в версии fefdd79403e89b0c673965343b92e2e01e2713a8 affected
Наблюдалось в версиях от 4.9.33 до 4.10 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.10 affected
Наблюдалось в версиях от 0 до 4.10 unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии 6.19.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.