Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-52993

PUBLISHED 05.08.2026

CNA: Linux

tipc: fix double-free in tipc_buf_append()

Обновлено: 05.08.2026
In the Linux kernel, the following vulnerability has been resolved: tipc: fix double-free in tipc_buf_append() tipc_msg_validate() can potentially reallocate the skb it is validating, freeing the old one. In tipc_buf_append(), it was being called with a pointer to a local variable which was a copy of the caller's skb pointer. If the skb was reallocated and validation subsequently failed, the error handling path would free the original skb pointer, which had already been freed, leading to double-free. Fix this by checking if head now points to a newly allocated reassembled skb. If it does, reassign *headbuf for later freeing operations.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-13941 Уязвимость функции tipc_buf_append() модуля net/tipc/msg.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20260917-81 17.09.2026 Выполнение произвольного кода в Linux

CVSS

Оценка Severity Версия Базовый вектор
9.8 CRITICAL 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.37% LOW 30.42 17.09.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от d618d09a68e4eed7a435beb2e355250f6f40664a до a438975a6dcdbd70865978c021650d1485586f0b affected
Наблюдалось в версиях от d618d09a68e4eed7a435beb2e355250f6f40664a до 4ee4deadaae7cb2e3d53af0fc889cf92a73413c0 affected
Наблюдалось в версиях от d618d09a68e4eed7a435beb2e355250f6f40664a до d3556656c6daebf8def751c7e71d11dd0a180d24 affected
Наблюдалось в версиях от d618d09a68e4eed7a435beb2e355250f6f40664a до 0274f24485fc38032d4093e463dc3ff5c7a667c9 affected
Наблюдалось в версиях от d618d09a68e4eed7a435beb2e355250f6f40664a до 4d104882bc815d4ec666ace9155f5f52715879a6 affected
Наблюдалось в версиях от d618d09a68e4eed7a435beb2e355250f6f40664a до 1d5e589055880fae229e229e1929e087dbe08cf3 affected
Наблюдалось в версиях от d618d09a68e4eed7a435beb2e355250f6f40664a до 29940fff14110ca48c5ccc168d121665b51bb778 affected
Наблюдалось в версиях от d618d09a68e4eed7a435beb2e355250f6f40664a до d293ca716e7d5dffdaecaf6b9b2f857a33dc3d3a affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.15 affected
Наблюдалось в версиях от 0 до 4.15 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии 7.0.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.