Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-43025

PUBLISHED 11.05.2026

CNA: Linux

netfilter: ctnetlink: ignore explicit helper on new expectations

Обновлено: 11.05.2026
In the Linux kernel, the following vulnerability has been resolved: netfilter: ctnetlink: ignore explicit helper on new expectations Use the existing master conntrack helper, anything else is not really supported and it just makes validation more complicated, so just ignore what helper userspace suggests for this expectation. This was uncovered when validating CTA_EXPECT_CLASS via different helper provided by userspace than the existing master conntrack helper: BUG: KASAN: slab-out-of-bounds in nf_ct_expect_related_report+0x2479/0x27c0 Read of size 4 at addr ffff8880043fe408 by task poc/102 Call Trace: nf_ct_expect_related_report+0x2479/0x27c0 ctnetlink_create_expect+0x22b/0x3b0 ctnetlink_new_expect+0x4bd/0x5c0 nfnetlink_rcv_msg+0x67a/0x950 netlink_rcv_skb+0x120/0x350 Allowing to read kernel memory bytes off the expectation boundary. CTA_EXPECT_HELP_NAME is still used to offer the helper name to userspace via netlink dump.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-06499 Уязвимость функции hci_cmd_sync_queue_once() ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании

CVSS

Оценка Severity Версия Базовый вектор
7.3 HIGH 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:H

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.01% LOW 2.58 23.05.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от bd0779370588386e4a67ba5d0b176cfded8e6a53 до e135f8e8212cbed12a03ab8dec77fa1247139897 affected
Наблюдалось в версиях от bd0779370588386e4a67ba5d0b176cfded8e6a53 до 2ea0f35f235f70c133ad61fe05ba013753b978c6 affected
Наблюдалось в версиях от bd0779370588386e4a67ba5d0b176cfded8e6a53 до 0f6c33697ccfac6499d0b7a4dbdec5d3a3a566cd affected
Наблюдалось в версиях от bd0779370588386e4a67ba5d0b176cfded8e6a53 до 187b6ec5229ea93cb04c4f6d3b52efc80f513d0d affected
Наблюдалось в версиях от bd0779370588386e4a67ba5d0b176cfded8e6a53 до 21a04c31db4057deec85fcd6cc63d720b38819c3 affected
Наблюдалось в версиях от bd0779370588386e4a67ba5d0b176cfded8e6a53 до 917b61fa2042f11e2af4c428e43f08199586633a affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 3.12 affected
Наблюдалось в версиях от 0 до 3.12 unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии 6.19.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.