Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-23326

PUBLISHED 11.05.2026

CNA: Linux

xsk: Fix fragment node deletion to prevent buffer leak

Обновлено: 11.05.2026
In the Linux kernel, the following vulnerability has been resolved: xsk: Fix fragment node deletion to prevent buffer leak After commit b692bf9a7543 ("xsk: Get rid of xdp_buff_xsk::xskb_list_node"), the list_node field is reused for both the xskb pool list and the buffer free list, this causes a buffer leak as described below. xp_free() checks if a buffer is already on the free list using list_empty(&xskb->list_node). When list_del() is used to remove a node from the xskb pool list, it doesn't reinitialize the node pointers. This means list_empty() will return false even after the node has been removed, causing xp_free() to incorrectly skip adding the buffer to the free list. Fix this by using list_del_init() instead of list_del() in all fragment handling paths, this ensures the list node is reinitialized after removal, allowing the list_empty() to work correctly.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-12323 Уязвимость функции f81604_read_int_callback() модуля drivers/crypto/ccp/sev-dev-tsm.c драйвера криптографического ускорителя ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.13% LOW 2.81 30.08.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 560c974b7ccd95bb9ff20df77f6654283e45c9c6 до 5172adf9efb8298a52f4dcdc3f98d4d9d1e06a6d affected
Наблюдалось в версиях от fd5614763805d6f386bd07cc53558f88b1b1eb62 до 2a9ea988465ece5b6896b1bdc144170a64e84c35 affected
Наблюдалось в версиях от b692bf9a7543af7ad11a59d182a3757578f0ba53 до 645c6d8376ad4913cbffe0e0c2cca0c4febbe596 affected
Наблюдалось в версиях от b692bf9a7543af7ad11a59d182a3757578f0ba53 до b38cbd4af5034635cff109e08788c63f956f3a69 affected
Наблюдалось в версиях от b692bf9a7543af7ad11a59d182a3757578f0ba53 до 60abb0ac11dccd6b98fd9182bc5f85b621688861 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 6.13 affected
Наблюдалось в версиях от 0 до 6.13 unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии 6.19.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.