Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-45983

PUBLISHED 27.05.2026

CNA: Linux

nfsd: never defer requests during idmap lookup

Обновлено: 27.05.2026
In the Linux kernel, the following vulnerability has been resolved: nfsd: never defer requests during idmap lookup During v4 request compound arg decoding, some ops (e.g. SETATTR) can trigger idmap lookup upcalls. When those upcall responses get delayed beyond the allowed time limit, cache_check() will mark the request for deferral and cause it to be dropped. This prevents nfs4svc_encode_compoundres from being executed, and thus the session slot flag NFSD4_SLOT_INUSE never gets cleared. Subsequent client requests will fail with NFSERR_JUKEBOX, given that the slot will be marked as in-use, making the SEQUENCE op fail. Fix this by making sure that the RQ_USEDEFERRAL flag is always clear during nfs4svc_decode_compoundargs(), since no v4 request should ever be deferred.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-11798 Уязвимость модуля nfsd ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.12% LOW 2.30 30.08.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2f425878b6a71571341dcd3f9e9d1a6f6355da9c до b9abb760db20504240a7147f27934d900cd80b23 affected
Наблюдалось в версиях от 2f425878b6a71571341dcd3f9e9d1a6f6355da9c до 3a72c7dedc99b321e0f267e4e999e5baf07c4593 affected
Наблюдалось в версиях от 2f425878b6a71571341dcd3f9e9d1a6f6355da9c до 99e17b20fddac19a228d213e00f6b9e1c10daff9 affected
Наблюдалось в версиях от 2f425878b6a71571341dcd3f9e9d1a6f6355da9c до 243f71ed873ff3feeb6f9b5cb145d63f7188b4c4 affected
Наблюдалось в версиях от 2f425878b6a71571341dcd3f9e9d1a6f6355da9c до 063a6f22478ef929625000a2caf54667725c1dfd affected
Наблюдалось в версиях от 2f425878b6a71571341dcd3f9e9d1a6f6355da9c до d75ec4504a4340b033b15cad0303988b3089dd93 affected
Наблюдалось в версиях от 2f425878b6a71571341dcd3f9e9d1a6f6355da9c до 8dff54fe88c0dcd4c55bff9fc2fa6ca968290826 affected
Наблюдалось в версиях от 2f425878b6a71571341dcd3f9e9d1a6f6355da9c до f9c206cdc4266caad6a9a7f46341420a10f03ccb affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 2.6.30 affected
Наблюдалось в версиях от 0 до 2.6.30 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии 6.19.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.