Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-31738

PUBLISHED 23.05.2026

CNA: Linux

vxlan: validate ND option lengths in vxlan_na_create

Обновлено: 23.05.2026
In the Linux kernel, the following vulnerability has been resolved: vxlan: validate ND option lengths in vxlan_na_create vxlan_na_create() walks ND options according to option-provided lengths. A malformed option can make the parser advance beyond the computed option span or use a too-short source LLADDR option payload. Validate option lengths against the remaining NS option area before advancing, and only read source LLADDR when the option is large enough for an Ethernet address.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-10903 Уязвимость функции vxlan_na_create() модуля drivers/net/vxlan/vxlan_core.c драйвера сетевых устройств ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.01% LOW 2.43 23.05.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 4b29dba9c085a4fb79058fb1c45a2f6257ca3dfa до 901c1dd3bab2955d7e664f914c374c8c3ac2b958 affected
Наблюдалось в версиях от 4b29dba9c085a4fb79058fb1c45a2f6257ca3dfa до e476745917a1e288eb15e7ff49d286a86a4861d3 affected
Наблюдалось в версиях от 4b29dba9c085a4fb79058fb1c45a2f6257ca3dfa до 2029712fb2c87e9a8c75094906f2ee29bf08c500 affected
Наблюдалось в версиях от 4b29dba9c085a4fb79058fb1c45a2f6257ca3dfa до 602596c69a70e50d9ab8c6ae0290a01f88229dd7 affected
Наблюдалось в версиях от 4b29dba9c085a4fb79058fb1c45a2f6257ca3dfa до de20d2e3b9179d132f5f5b44e490d7c916c6321b affected
Наблюдалось в версиях от 4b29dba9c085a4fb79058fb1c45a2f6257ca3dfa до eddfce70a6f3107d1679b0c2fcbeb96b593bd679 affected
Наблюдалось в версиях от 4b29dba9c085a4fb79058fb1c45a2f6257ca3dfa до b69c4236255bd8de16cd876e58c6f0867d1d78b1 affected
Наблюдалось в версиях от 4b29dba9c085a4fb79058fb1c45a2f6257ca3dfa до afa9a05e6c4971bd5586f1b304e14d61fb3d9385 affected
Наблюдалось в версии d8be18c52dbc94989f6d74637b731af39cd3d902 affected
Наблюдалось в версии 3927dace523706cc00f808520eaf2125dd7c07b5 affected
Наблюдалось в версиях от 3.12.18 до 3.13 affected
Наблюдалось в версиях от 3.13.10 до 3.14 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 3.14 affected
Наблюдалось в версиях от 0 до 3.14 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии 6.19.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.