Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-23351

PUBLISHED 05.08.2026

CNA: Linux

netfilter: nft_set_pipapo: split gc into unlink and reclaim phase

Обновлено: 05.08.2026
In the Linux kernel, the following vulnerability has been resolved: netfilter: nft_set_pipapo: split gc into unlink and reclaim phase Yiming Qian reports Use-after-free in the pipapo set type: Under a large number of expired elements, commit-time GC can run for a very long time in a non-preemptible context, triggering soft lockup warnings and RCU stall reports (local denial of service). We must split GC in an unlink and a reclaim phase. We cannot queue elements for freeing until pointers have been swapped. Expired elements are still exposed to both the packet path and userspace dumpers via the live copy of the data structure. call_rcu() does not protect us: dump operations or element lookups starting after call_rcu has fired can still observe the free'd element, unless the commit phase has made enough progress to swap the clone and live pointers before any new reader has picked up the old version. This a similar approach as done recently for the rbtree backend in commit 35f83a75529a ("netfilter: nft_set_rbtree: don't gc elements on insert").

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-09455 Уязвимость компонента netfilter ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

CVSS

Оценка Severity Версия Базовый вектор
7.8 HIGH 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.01% LOW 3.10 23.05.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 3c4287f62044a90e73a561aa05fc46e62da173da до 65ca51b9fb85477ab92a04295aed34b38f7c062e affected
Наблюдалось в версиях от 3c4287f62044a90e73a561aa05fc46e62da173da до c0f1f85097ac2b6e7d750fe4d05807985cd3fd3a affected
Наблюдалось в версиях от 3c4287f62044a90e73a561aa05fc46e62da173da до 16f3595c0441d87dfa005c47d8f95be213afaa9e affected
Наблюдалось в версиях от 3c4287f62044a90e73a561aa05fc46e62da173da до 7864c667aed01a58b87ca518a631322cd0ac34c0 affected
Наблюдалось в версиях от 3c4287f62044a90e73a561aa05fc46e62da173da до c12d570d71920903a1a0468b7d13b085203d0c93 affected
Наблюдалось в версиях от 3c4287f62044a90e73a561aa05fc46e62da173da до 500a50a301ce962b019ab95053ac70264fec2c21 affected
Наблюдалось в версиях от 3c4287f62044a90e73a561aa05fc46e62da173da до aff13667708dfa0dce136b8efd81baa9fa6ef261 affected
Наблюдалось в версиях от 3c4287f62044a90e73a561aa05fc46e62da173da до 9df95785d3d8302f7c066050117b04cd3c2048c2 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.6 affected
Наблюдалось в версиях от 0 до 5.6 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии 6.19.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.