Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-23339

PUBLISHED 11.05.2026

CNA: Linux

nfc: nci: free skb on nci_transceive early error paths

Обновлено: 11.05.2026
In the Linux kernel, the following vulnerability has been resolved: nfc: nci: free skb on nci_transceive early error paths nci_transceive() takes ownership of the skb passed by the caller, but the -EPROTO, -EINVAL, and -EBUSY error paths return without freeing it. Due to issues clearing NCI_DATA_EXCHANGE fixed by subsequent changes the nci/nci_dev selftest hits the error path occasionally in NIPA, and kmemleak detects leaks: unreferenced object 0xff11000015ce6a40 (size 640): comm "nci_dev", pid 3954, jiffies 4295441246 hex dump (first 32 bytes): 6b 6b 6b 6b 00 a4 00 0c 02 e1 03 6b 6b 6b 6b 6b kkkk.......kkkkk 6b 6b 6b 6b 6b 6b 6b 6b 6b 6b 6b 6b 6b 6b 6b 6b kkkkkkkkkkkkkkkk backtrace (crc 7c40cc2a): kmem_cache_alloc_node_noprof+0x492/0x630 __alloc_skb+0x11e/0x5f0 alloc_skb_with_frags+0xc6/0x8f0 sock_alloc_send_pskb+0x326/0x3f0 nfc_alloc_send_skb+0x94/0x1d0 rawsock_sendmsg+0x162/0x4c0 do_syscall_64+0x117/0xfc0

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-12473 Уязвимость функции f81604_read_int_callback() модуля drivers/crypto/ccp/sev-dev-tsm.c драйвера криптографического ускорителя ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.12% LOW 2.30 30.08.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 6a2968aaf50c7a22fced77a5e24aa636281efca8 до b367cb44d919f35b07cd56feffa15e68cd9f53f9 affected
Наблюдалось в версиях от 6a2968aaf50c7a22fced77a5e24aa636281efca8 до 6d898f943766440cf766d30364e715111c3563b5 affected
Наблюдалось в версиях от 6a2968aaf50c7a22fced77a5e24aa636281efca8 до 33f6b8a96dda045789796c3bcb451c74ac158039 affected
Наблюдалось в версиях от 6a2968aaf50c7a22fced77a5e24aa636281efca8 до dcbcccfc5195c9caaa4bb8d31f23c345f00a9e89 affected
Наблюдалось в версиях от 6a2968aaf50c7a22fced77a5e24aa636281efca8 до 3245801d44a44c090acefe19a12d22d12cac45c5 affected
Наблюдалось в версиях от 6a2968aaf50c7a22fced77a5e24aa636281efca8 до 9d448bbab724b94d6c561e1f314656f5b88a7cb3 affected
Наблюдалось в версиях от 6a2968aaf50c7a22fced77a5e24aa636281efca8 до 54f7f0eaafa56b5994cdb5c7967946922c2e1d22 affected
Наблюдалось в версиях от 6a2968aaf50c7a22fced77a5e24aa636281efca8 до 7bd4b0c4779f978a6528c9b7937d2ca18e936e2c affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 3.2 affected
Наблюдалось в версиях от 0 до 3.2 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии 6.19.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.