Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-31579

PUBLISHED 14.06.2026

CNA: Linux

wireguard: device: use exit_rtnl callback instead of manual rtnl_lock in pre_exit

Обновлено: 14.06.2026
In the Linux kernel, the following vulnerability has been resolved: wireguard: device: use exit_rtnl callback instead of manual rtnl_lock in pre_exit wg_netns_pre_exit() manually acquires rtnl_lock() inside the pernet .pre_exit callback. This causes a hung task when another thread holds rtnl_mutex - the cleanup_net workqueue (or the setup_net failure rollback path) blocks indefinitely in wg_netns_pre_exit() waiting to acquire the lock. Convert to .exit_rtnl, introduced in commit 7a60d91c690b ("net: Add ->exit_rtnl() hook to struct pernet_operations."), where the framework already holds RTNL and batches all callbacks under a single rtnl_lock()/rtnl_unlock() pair, eliminating the contention window. The rcu_assign_pointer(wg->creating_net, NULL) is safe to move from .pre_exit to .exit_rtnl (which runs after synchronize_rcu()) because all RCU readers of creating_net either use maybe_get_net() - which returns NULL for a dying namespace with zero refcount - or access net->user_ns which remains valid throughout the entire ops_undo_list sequence. [ Jason: added __net_exit and __read_mostly annotations that were missing. ]

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-12357 Уязвимость функции wg_netns_exit_rtnl() модуля drivers/net/wireguard/device.c драйвера сетевых устройств ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.12% LOW 2.23 30.08.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 900575aa33a3eaaef802b31de187a85c4a4b4bd0 до 9a9e69155b2091b8297afaf1533b8d68a3096841 affected
Наблюдалось в версиях от 900575aa33a3eaaef802b31de187a85c4a4b4bd0 до 1c52ef00e391144334f10995985c2f256d4be982 affected
Наблюдалось в версиях от 900575aa33a3eaaef802b31de187a85c4a4b4bd0 до a1d0f6cbb962af29586e3e65a4bced1a5e39221f affected
Наблюдалось в версиях от 900575aa33a3eaaef802b31de187a85c4a4b4bd0 до 60a25ef8dacb3566b1a8c4de00572a498e2a3bf9 affected
Наблюдалось в версии 363cc6efdbb54bb06cd5034a69b41aae974a736f affected
Наблюдалось в версиях от 5.7.7 до 5.8 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.8 affected
Наблюдалось в версиях от 0 до 5.8 unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии 6.19.* unaffected
Наблюдалось до версии 7.0.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.