Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-31414

PUBLISHED 05.08.2026

CNA: Linux

netfilter: nf_conntrack_expect: use expect->helper

Обновлено: 05.08.2026
In the Linux kernel, the following vulnerability has been resolved: netfilter: nf_conntrack_expect: use expect->helper Use expect->helper in ctnetlink and /proc to dump the helper name. Using nfct_help() without holding a reference to the master conntrack is unsafe. Use exp->master->helper in ctnetlink path if userspace does not provide an explicit helper when creating an expectation to retain the existing behaviour. The ctnetlink expectation path holds the reference on the master conntrack and nf_conntrack_expect lock and the nfnetlink glue path refers to the master ct that is attached to the skb.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-12268 Уязвимость функций ctnetlink_exp_dump_expect() модуля net/netfilter/nf_conntrack_netlink.c компонента netfilter ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS

Оценка Severity Версия Базовый вектор
9.8 CRITICAL 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.40% LOW 32.95 30.08.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от ea781f197d6a835cbb93a0bf88ee1696296ed8aa до 847cb7fe26c5ce5dce0d1a41fac1ea488b7f1781 affected
Наблюдалось в версиях от ea781f197d6a835cbb93a0bf88ee1696296ed8aa до e7ccaa0a62a8ff2be5d521299ce79390c318d306 affected
Наблюдалось в версиях от ea781f197d6a835cbb93a0bf88ee1696296ed8aa до 4bd1b3d839172724b33d8d02c5a4ff6a1c775417 affected
Наблюдалось в версиях от ea781f197d6a835cbb93a0bf88ee1696296ed8aa до b53294bff19e56ada2f230ceb8b1ffde61cc3817 affected
Наблюдалось в версиях от ea781f197d6a835cbb93a0bf88ee1696296ed8aa до 3dfd3f7712b5a800f2ba632179e9b738076a51f0 affected
Наблюдалось в версиях от ea781f197d6a835cbb93a0bf88ee1696296ed8aa до f01794106042ee27e54af6fdf5b319a2fe3df94d affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 2.6.30 affected
Наблюдалось в версиях от 0 до 2.6.30 unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии 6.19.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.