Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-31413

PUBLISHED 27.04.2026

CNA: Linux

bpf: Fix unsound scalar forking in maybe_fork_scalars() for BPF_OR

Обновлено: 27.04.2026
In the Linux kernel, the following vulnerability has been resolved: bpf: Fix unsound scalar forking in maybe_fork_scalars() for BPF_OR maybe_fork_scalars() is called for both BPF_AND and BPF_OR when the source operand is a constant. When dst has signed range [-1, 0], it forks the verifier state: the pushed path gets dst = 0, the current path gets dst = -1. For BPF_AND this is correct: 0 & K == 0. For BPF_OR this is wrong: 0 | K == K, not 0. The pushed path therefore tracks dst as 0 when the runtime value is K, producing an exploitable verifier/runtime divergence that allows out-of-bounds map access. Fix this by passing env->insn_idx (instead of env->insn_idx + 1) to push_stack(), so the pushed path re-executes the ALU instruction with dst = 0 and naturally computes the correct result for any opcode.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-05267 Уязвимость функции maybe_fork_scalars() ядра операционных систем Linux, позволяющая нарушителю оказать влияние на конфиденциальность, целостность и доступность защищаемой информации

CVSS

Оценка Severity Версия Базовый вектор
7.8 HIGH 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от dea9989a3f3961faede93752cd81eb5a9514d911 до 342aa1ee995ef5bbf876096dc3a5e51218d76fa4 affected
Наблюдалось в версиях от 4c122e8ae14950cf6b59d208fc5160f7c601e746 до 58bd87d0e69204dbd739e4387a1edb0c4b1644e7 affected
Наблюдалось в версиях от e52567173ba86dbffb990595fbe60e2e83899372 до d13281ae7ea8902b21d99d10a2c8caf0bdec0455 affected
Наблюдалось в версиях от bffacdb80b93b7b5e96b26fad64cc490a6c7d6c7 до c845894ebd6fb43226b3118d6b017942550910c5 affected
Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 6.12.75 до 6.12.80 affected
Наблюдалось в версиях от 6.18.16 до 6.18.21 affected
Наблюдалось в версиях от 6.19.6 до 6.19.11 affected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.