Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-45870

PUBLISHED 27.05.2026

CNA: Linux

SUNRPC: auth_gss: fix memory leaks in XDR decoding error paths

Обновлено: 27.05.2026
In the Linux kernel, the following vulnerability has been resolved: SUNRPC: auth_gss: fix memory leaks in XDR decoding error paths The gssx_dec_ctx(), gssx_dec_status(), and gssx_dec_name() functions allocate memory via gssx_dec_buffer(), which calls kmemdup(). When a subsequent decode operation fails, these functions return immediately without freeing previously allocated buffers, causing memory leaks. The leak in gssx_dec_ctx() is particularly relevant because the caller (gssp_accept_sec_context_upcall) initializes several buffer length fields to non-zero values, resulting in memory allocation: struct gssx_ctx rctxh = { .exported_context_token.len = GSSX_max_output_handle_sz, .mech.len = GSS_OID_MAX_LEN, .src_name.display_name.len = GSSX_max_princ_sz, .targ_name.display_name.len = GSSX_max_princ_sz }; If, for example, gssx_dec_name() succeeds for src_name but fails for targ_name, the memory allocated for exported_context_token, mech, and src_name.display_name remains unreferenced and cannot be reclaimed. Add error handling with goto-based cleanup to free any previously allocated buffers before returning an error.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-11759 Уязвимость модуля auth_gss ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.16% LOW 5.53 30.08.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1d658336b05f8697d6445834f8867f8ad5e4f735 до c81431b1b9fbd21e9a5a9211b5517b7295d18e6a affected
Наблюдалось в версиях от 1d658336b05f8697d6445834f8867f8ad5e4f735 до caf7eff432e91a9eba1c79fa545c2f54be15d62b affected
Наблюдалось в версиях от 1d658336b05f8697d6445834f8867f8ad5e4f735 до 64303b92d94c0c7845a273acd8d84b796d6f1db7 affected
Наблюдалось в версиях от 1d658336b05f8697d6445834f8867f8ad5e4f735 до df10f23defff22c8d55fe6db74f6e4ce927145bf affected
Наблюдалось в версиях от 1d658336b05f8697d6445834f8867f8ad5e4f735 до b4af3806846778799cd4ab0766dc18341e777264 affected
Наблюдалось в версиях от 1d658336b05f8697d6445834f8867f8ad5e4f735 до d79b9097a6a2b91471b40755f1225364be5d85ff affected
Наблюдалось в версиях от 1d658336b05f8697d6445834f8867f8ad5e4f735 до 3b56eb90feb8a3709417f5624f3871847d42bcb1 affected
Наблюдалось в версиях от 1d658336b05f8697d6445834f8867f8ad5e4f735 до 3e6397b056335cc56ef0e9da36c95946a19f5118 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 3.10 affected
Наблюдалось в версиях от 0 до 3.10 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии 6.19.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.