Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-23309

PUBLISHED 11.05.2026

CNA: Linux

tracing: Add NULL pointer check to trigger_data_free()

Обновлено: 11.05.2026
In the Linux kernel, the following vulnerability has been resolved: tracing: Add NULL pointer check to trigger_data_free() If trigger_data_alloc() fails and returns NULL, event_hist_trigger_parse() jumps to the out_free error path. While kfree() safely handles a NULL pointer, trigger_data_free() does not. This causes a NULL pointer dereference in trigger_data_free() when evaluating data->cmd_ops->set_filter. Fix the problem by adding a NULL pointer check to trigger_data_free(). The problem was found by an experimental code review agent based on gemini-3.1-pro while reviewing backports into v6.18.y.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-11842 Уязвимость функции trigger_kthread_fn() модуля kernel/trace/trace_events_trigger.c поддержки трассировки ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.12% LOW 2.32 30.08.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от c10f0efe57728508d796ae4ba7abe4c14ec3d8ef до 13dcd9269e225e4c4ceabdaeebe2ce4661b54c6e affected
Наблюдалось в версиях от 7e6556e9329bc484e9dcdab6e346d959267c0636 до 59c15b9cc453b74beb9f04c6c398717e73612dc3 affected
Наблюдалось в версиях от 9b0513905e0598b9f8cfccab8e47497aed5d935d до 42b380f97d65e76e7b310facd525f730272daf57 affected
Наблюдалось в версиях от 335dfe4bc6368e70e8c15419375cf609c4f85558 до 2ce8ece5a78da67834db7728edc801889a64f643 affected
Наблюдалось в версиях от e42efbe9754da78eafe11f6bd3ca9c8a094a752a до 477469223b2b840f436ce204333de87cb17e5d93 affected
Наблюдалось в версиях от 0550069cc25f513ce1f109c88f7c1f01d63297db до 457965c13f0837a289c9164b842d0860133f6274 affected
Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 6.1.165 до 6.1.167 affected
Наблюдалось в версиях от 6.6.128 до 6.6.130 affected
Наблюдалось в версиях от 6.12.75 до 6.12.77 affected
Наблюдалось в версиях от 6.18.14 до 6.18.17 affected
Наблюдалось в версиях от 6.19.4 до 6.19.7 affected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.