Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-52927

PUBLISHED 05.08.2026

CNA: Linux

netfilter: ebtables: fix OOB read in compat_mtw_from_user

Обновлено: 05.08.2026
In the Linux kernel, the following vulnerability has been resolved: netfilter: ebtables: fix OOB read in compat_mtw_from_user Luxiao Xu says: The function compat_mtw_from_user() converts ebtables extensions from 32-bit user structures to kernel native structures. However, it lacks proper validation of the user-supplied match_size/target_size. When certain extensions are processed, the kernel-side translation logic may perform memory accesses based on the extension's expected size. If the user provides a size smaller than what the extension requires, it results in an out-of-bounds read as reported by KASAN. This fix introduces a check to ensure match_size is at least as large as the extension's required compatsize. This covers matches, watchers, and targets, while maintaining compatibility with standard targets. AFAIU this is relevant for matches that need to go though match->compat_from_user() call. Those that use plain memcpy with the user-provided size are ok because the caller checks that size vs the start of the next rule entry offset (which itself is checked vs. total size copied from userspace). The ->compat_from_user() callbacks assume they can read compatsize bytes, so they need this extra check. Based on an earlier patch from Luxiao Xu.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-13903 Уязвимость функции compat_mtw_from_user() модуля net/bridge/netfilter/ebtables.c реализации сетевых функций ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20260917-26 17.09.2026 Выполнение произвольного кода в Linux

CVSS

Оценка Severity Версия Базовый вектор
7.8 HIGH 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.12% LOW 2.12 17.09.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 81e675c227ec60a0bdcbb547dc530ebee23ff931 до d7a8fb6f10d55a1c37b0bf8c20cca24dffd76e00 affected
Наблюдалось в версиях от 81e675c227ec60a0bdcbb547dc530ebee23ff931 до 21af4c030567d2e6c89bb927bc18b51fba52a400 affected
Наблюдалось в версиях от 81e675c227ec60a0bdcbb547dc530ebee23ff931 до dad9ebf8107955bb54bd3f9cf22591b6ff37bac1 affected
Наблюдалось в версиях от 81e675c227ec60a0bdcbb547dc530ebee23ff931 до a27cb7325a6c69970041c7f8541fafed5a1ea3ec affected
Наблюдалось в версиях от 81e675c227ec60a0bdcbb547dc530ebee23ff931 до 7ad0e463fc7eafae2141cc38054264636f8b3e94 affected
Наблюдалось в версиях от 81e675c227ec60a0bdcbb547dc530ebee23ff931 до bf8e8eac7ede51dc318e06acef5a896dcbba7595 affected
Наблюдалось в версиях от 81e675c227ec60a0bdcbb547dc530ebee23ff931 до fcc4c043d137e7f1de4673dba1f3116e45377c67 affected
Наблюдалось в версиях от 81e675c227ec60a0bdcbb547dc530ebee23ff931 до f438d1786d657d57790c5d138d6db3fc9fdac392 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 2.6.34 affected
Наблюдалось в версиях от 0 до 2.6.34 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии 7.0.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.