Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-52941

PUBLISHED 24.06.2026

CNA: Linux

net/smc: avoid NULL deref of conn->lnk in smc_msg_event tracepoint

Обновлено: 24.06.2026
In the Linux kernel, the following vulnerability has been resolved: net/smc: avoid NULL deref of conn->lnk in smc_msg_event tracepoint The smc_msg_event tracepoint class, shared by smc_tx_sendmsg and smc_rx_recvmsg, unconditionally dereferences smc->conn.lnk: __string(name, smc->conn.lnk->ibname) conn->lnk is only set for SMC-R; for SMC-D it is NULL. Other code on these paths already handles this (e.g. !conn->lnk in SMC_STAT_RMB_TX_SIZE_SMALL()). With the tracepoint enabled, the first sendmsg()/recvmsg() on an SMC-D socket crashes: Oops: general protection fault, probably for non-canonical address KASAN: null-ptr-deref in range [...] RIP: 0010:strlen+0x1e/0xa0 Call Trace: trace_event_raw_event_smc_msg_event (net/smc/smc_tracepoint.h:44) smc_rx_recvmsg (net/smc/smc_rx.c:515) smc_recvmsg (net/smc/af_smc.c:2859) __sys_recvfrom (net/socket.c:2315) __x64_sys_recvfrom (net/socket.c:2326) do_syscall_64 The faulting address 0x3e0 is offsetof(struct smc_link, ibname), confirming the NULL ->lnk deref. Enabling the tracepoint requires root, but the trigger itself is unprivileged: socket(AF_SMC, ...) has no capability check, and SMC-D negotiation needs no admin step on s390 or on x86 with the loopback ISM device loaded. Log an empty device name for SMC-D instead of dereferencing NULL.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-13912 Уязвимость функции trace_event_raw_event_smc_msg_event() модуля net/smc/smc_tracepoint.h ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.12% LOW 2.01 17.09.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от aff3083f10bff7a37eaa2b4e6bc5fb627ddd5f84 до 68200112534bb2acd1d7117dc2d5c124868d866d affected
Наблюдалось в версиях от aff3083f10bff7a37eaa2b4e6bc5fb627ddd5f84 до 720c76b930c52cd58f50eb6b10569d03dccc7959 affected
Наблюдалось в версиях от aff3083f10bff7a37eaa2b4e6bc5fb627ddd5f84 до b706d6d76a2a2793fe5ad0fbc2a75b6a460094ef affected
Наблюдалось в версиях от aff3083f10bff7a37eaa2b4e6bc5fb627ddd5f84 до d2ea0b8aef8746e147602eac87ca8538f4bc7e66 affected
Наблюдалось в версиях от aff3083f10bff7a37eaa2b4e6bc5fb627ddd5f84 до 561cf66fa9b6c86dfe4e687d2d1aeaaa6739917f affected
Наблюдалось в версиях от aff3083f10bff7a37eaa2b4e6bc5fb627ddd5f84 до 7bf563badd37cb796df5477d2b78bb64148a1268 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.16 affected
Наблюдалось в версиях от 0 до 5.16 unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии 7.0.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.