Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-31684

PUBLISHED 01.06.2026

CNA: Linux

net: sched: act_csum: validate nested VLAN headers

Обновлено: 01.06.2026
In the Linux kernel, the following vulnerability has been resolved: net: sched: act_csum: validate nested VLAN headers tcf_csum_act() walks nested VLAN headers directly from skb->data when an skb still carries in-payload VLAN tags. The current code reads vlan->h_vlan_encapsulated_proto and then pulls VLAN_HLEN bytes without first ensuring that the full VLAN header is present in the linear area. If only part of an inner VLAN header is linearized, accessing h_vlan_encapsulated_proto reads past the linear area, and the following skb_pull(VLAN_HLEN) may violate skb invariants. Fix this by requiring pskb_may_pull(skb, VLAN_HLEN) before accessing and pulling each nested VLAN header. If the header still is not fully available, drop the packet through the existing error path.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-10723 Уязвимость функции tcf_csum_act() модуля net/sched/act_csum.c подсистемы управления трафиком net/sched ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.01% LOW 2.33 23.05.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2ecba2d1e45b24620a7c3df9531895cf68d5dec6 до 0410c619e86551677fb79887a38eccad3f5a0725 affected
Наблюдалось в версиях от 2ecba2d1e45b24620a7c3df9531895cf68d5dec6 до 886469b6455611a511aa6013e957e15e50577513 affected
Наблюдалось в версиях от 2ecba2d1e45b24620a7c3df9531895cf68d5dec6 до 46c07ad50fa2f4ba7663ee1b72b75ad7ad45cf09 affected
Наблюдалось в версиях от 2ecba2d1e45b24620a7c3df9531895cf68d5dec6 до eb3765b90eb8f2a3d6310a80c14a9e57ec4267a2 affected
Наблюдалось в версиях от 2ecba2d1e45b24620a7c3df9531895cf68d5dec6 до a69738efea0996d05a3c7d2178551b891744df1b affected
Наблюдалось в версиях от 2ecba2d1e45b24620a7c3df9531895cf68d5dec6 до ec4930979b3f7bbeb7af5744599fc6603a4dba62 affected
Наблюдалось в версиях от 2ecba2d1e45b24620a7c3df9531895cf68d5dec6 до 3d165d975305cf76ff0b10a3c798fb31e5f5f9a5 affected
Наблюдалось в версиях от 2ecba2d1e45b24620a7c3df9531895cf68d5dec6 до c842743d073bdd683606cb414eb0ca84465dd834 affected
Наблюдалось в версии 3764bfae5056e95617b6ee074129297e11710886 affected
Наблюдалось в версиях от 4.19.99 до 4.20 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.1 affected
Наблюдалось в версиях от 0 до 5.1 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии 6.19.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.