Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-45846

PUBLISHED 14.06.2026

CNA: Linux

bareudp: fix NULL pointer dereference in bareudp_fill_metadata_dst()

Обновлено: 14.06.2026
In the Linux kernel, the following vulnerability has been resolved: bareudp: fix NULL pointer dereference in bareudp_fill_metadata_dst() bareudp_fill_metadata_dst() passes bareudp->sock to udp_tunnel6_dst_lookup() in the IPv6 path without a NULL check. The socket is only created in bareudp_open() and NULLed in bareudp_stop(), so calling this function while the device is down triggers a NULL dereference via sock->sk. BUG: kernel NULL pointer dereference, address: 0000000000000018 RIP: 0010:udp_tunnel6_dst_lookup (net/ipv6/ip6_udp_tunnel.c:160) Call Trace: <TASK> bareudp_fill_metadata_dst (drivers/net/bareudp.c:532) do_execute_actions (net/openvswitch/actions.c:901) ovs_execute_actions (net/openvswitch/actions.c:1589) ovs_packet_cmd_execute (net/openvswitch/datapath.c:700) genl_family_rcv_msg_doit (net/netlink/genetlink.c:1114) genl_rcv_msg (net/netlink/genetlink.c:1209) netlink_rcv_skb (net/netlink/af_netlink.c:2550) </TASK> Add a NULL check returning -ESHUTDOWN, consistent with the xmit paths in the same driver.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-13808 Уязвимость функции bareudp_fill_metadata_dst() модуля drivers/net/bareudp.c драйвера сетевых устройств ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.13% LOW 2.71 17.09.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 571912c69f0ed731bd1e071ade9dc7ca4aa52065 до 31e010a106ff6cd8ccac4bfee547fd3fa1015574 affected
Наблюдалось в версиях от 571912c69f0ed731bd1e071ade9dc7ca4aa52065 до 55193df8d6d33318435f19572bf5ea47a22eee28 affected
Наблюдалось в версиях от 571912c69f0ed731bd1e071ade9dc7ca4aa52065 до 51eef9c072aa3405a6823a96ae666d38a3b48750 affected
Наблюдалось в версиях от 571912c69f0ed731bd1e071ade9dc7ca4aa52065 до a0f4e4e8e0f5e24ddd83e3d1221732621cf34636 affected
Наблюдалось в версиях от 571912c69f0ed731bd1e071ade9dc7ca4aa52065 до 35a115a204be08f97450b0389413e218268ef4a2 affected
Наблюдалось в версиях от 571912c69f0ed731bd1e071ade9dc7ca4aa52065 до 74a02921c48fcd35a7881956c9e5c52b86595f5d affected
Наблюдалось в версиях от 571912c69f0ed731bd1e071ade9dc7ca4aa52065 до 638905520fc4fae6a80991563f264131545ba3df affected
Наблюдалось в версиях от 571912c69f0ed731bd1e071ade9dc7ca4aa52065 до aa6c6d9ee064aabfede4402fd1283424e649ca19 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.7 affected
Наблюдалось в версиях от 0 до 5.7 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии 7.0.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.