Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-31657

PUBLISHED 05.08.2026

CNA: Linux

batman-adv: hold claim backbone gateways by reference

Обновлено: 05.08.2026
In the Linux kernel, the following vulnerability has been resolved: batman-adv: hold claim backbone gateways by reference batadv_bla_add_claim() can replace claim->backbone_gw and drop the old gateway's last reference while readers still follow the pointer. The netlink claim dump path dereferences claim->backbone_gw->orig and takes claim->backbone_gw->crc_lock without pinning the underlying backbone gateway. batadv_bla_check_claim() still has the same naked pointer access pattern. Reuse batadv_bla_claim_get_backbone_gw() in both readers so they operate on a stable gateway reference until the read-side work is complete. This keeps the dump and claim-check paths aligned with the lifetime rules introduced for the other BLA claim readers.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-10733 Уязвимость функций batadv_bla_claim_dump_entry() и batadv_bla_backbone_dump() модуля net/batman-adv/bridge_loop_avoidance.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

CVSS

Оценка Severity Версия Базовый вектор
9.8 CRITICAL 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.08% LOW 22.43 23.05.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 23721387c409087fd3b97e274f34d3ddc0970b74 до 5202f071b367ffbc8e279fc7a00db14f5e587f52 affected
Наблюдалось в версиях от 23721387c409087fd3b97e274f34d3ddc0970b74 до 69d1ce9c72eca91203ffdb8d08bacd511100aec6 affected
Наблюдалось в версиях от 23721387c409087fd3b97e274f34d3ddc0970b74 до f4858832ddef2f39f21e30b7226bbcd3c4b2bc96 affected
Наблюдалось в версиях от 23721387c409087fd3b97e274f34d3ddc0970b74 до 2f55b58b5a0bbed192d60c444a45a49cdf1b545f affected
Наблюдалось в версиях от 23721387c409087fd3b97e274f34d3ddc0970b74 до 7962b522222628596ca9ecc8722efc95367aadbd affected
Наблюдалось в версиях от 23721387c409087fd3b97e274f34d3ddc0970b74 до 4dee4c0688443aaf5bbec74aa203c851d1d53c35 affected
Наблюдалось в версиях от 23721387c409087fd3b97e274f34d3ddc0970b74 до 1f2dc36c297d27733f1b380ea644cf15a361bd7b affected
Наблюдалось в версиях от 23721387c409087fd3b97e274f34d3ddc0970b74 до 82d8701b2c930d0e96b0dbc9115a218d791cb0d2 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 3.5 affected
Наблюдалось в версиях от 0 до 3.5 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии 6.19.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.