Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-23388

PUBLISHED 11.05.2026

CNA: Linux

Squashfs: check metadata block offset is within range

Обновлено: 11.05.2026
In the Linux kernel, the following vulnerability has been resolved: Squashfs: check metadata block offset is within range Syzkaller reports a "general protection fault in squashfs_copy_data" This is ultimately caused by a corrupted index look-up table, which produces a negative metadata block offset. This is subsequently passed to squashfs_copy_data (via squashfs_read_metadata) where the negative offset causes an out of bounds access. The fix is to check that the offset is within range in squashfs_read_metadata. This will trap this and other cases.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-12300 Уязвимость функции squashfs_read_metadata() модуля fs/squashfs/cache.c файловой системы Squashfs ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.12% LOW 2.01 30.08.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от f400e12656ab518be107febfe2315fb1eab5a342 до 60f679f643f3f36a8571ea585e4ce5d93ef952b5 affected
Наблюдалось в версиях от f400e12656ab518be107febfe2315fb1eab5a342 до 3f68a9457a6190814377577374da75f872e0a013 affected
Наблюдалось в версиях от f400e12656ab518be107febfe2315fb1eab5a342 до 0c8ab092aec3ac4294940054772d30b511b16713 affected
Наблюдалось в версиях от f400e12656ab518be107febfe2315fb1eab5a342 до 6b847d65f5b0065e02080c61fad93d57d6686383 affected
Наблюдалось в версиях от f400e12656ab518be107febfe2315fb1eab5a342 до 9e9fa5ad37c9cbad73c165c7ff1e76e650825e7c affected
Наблюдалось в версиях от f400e12656ab518be107febfe2315fb1eab5a342 до 01ee0bcc29864b78249308e8b35042b09bbf5fe3 affected
Наблюдалось в версиях от f400e12656ab518be107febfe2315fb1eab5a342 до 3b9499e7d677dd4366239a292238489a804936b2 affected
Наблюдалось в версиях от f400e12656ab518be107febfe2315fb1eab5a342 до fdb24a820a5832ec4532273282cbd4f22c291a0d affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 2.6.29 affected
Наблюдалось в версиях от 0 до 2.6.29 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии 6.19.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.