Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-52930

PUBLISHED 08.09.2026

CNA: Linux

ipc/shm: serialize orphan cleanup with shm_nattch updates

Обновлено: 24.06.2026
In the Linux kernel, the following vulnerability has been resolved: ipc/shm: serialize orphan cleanup with shm_nattch updates shm_destroy_orphaned() walks the shm idr under shm_ids(ns).rwsem, but that does not serialize all fields tested by shm_may_destroy(). In particular, shm_nattch is updated while holding shm_perm.lock, and attach paths can do that without holding the rwsem. Do not decide that an orphaned segment is unused before taking the object lock. Move the shm_may_destroy() check under shm_perm.lock, matching the other destroy paths, and unlock the segment when it no longer qualifies for removal.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-13906 Уязвимость функции shm_try_destroy_orphaned() модуля ipc/shm.c подсистемы межпроцессного взаимодействия IPC ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.12% LOW 1.90 17.09.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 4c677e2eefdba9c5bfc4474e2e91b26ae8458a1d до b1e9aef48e4d8a0c1b54fb913077b0824ed7d650 affected
Наблюдалось в версиях от 4c677e2eefdba9c5bfc4474e2e91b26ae8458a1d до 92cda2593cf2ed25b0e9d78e5e6d8303bba1a064 affected
Наблюдалось в версиях от 4c677e2eefdba9c5bfc4474e2e91b26ae8458a1d до 1f0d01e35dbb228084d5187212e32c91a30dcbeb affected
Наблюдалось в версиях от 4c677e2eefdba9c5bfc4474e2e91b26ae8458a1d до 6560be3f6a5bb84f006f184f0c966747bb58e1a3 affected
Наблюдалось в версиях от 4c677e2eefdba9c5bfc4474e2e91b26ae8458a1d до b5107b4ce3ad45fcf369ee2058c8910620f4b5a8 affected
Наблюдалось в версиях от 4c677e2eefdba9c5bfc4474e2e91b26ae8458a1d до db752ebfdaf2c7f27cd9690ef48b616af068319c affected
Наблюдалось в версиях от 4c677e2eefdba9c5bfc4474e2e91b26ae8458a1d до 030bbc857bd51d4b25a90d931d3f8775ef22823a affected
Наблюдалось в версиях от 4c677e2eefdba9c5bfc4474e2e91b26ae8458a1d до 2e5c6f4fd4001562781e99bbfc7f1f0127187542 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 3.1 affected
Наблюдалось в версиях от 0 до 3.1 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии 7.0.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.