Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-52998

PUBLISHED 08.09.2026

CNA: Linux

netfilter: nfnetlink_osf: fix potential NULL dereference in ttl check

Обновлено: 05.08.2026
In the Linux kernel, the following vulnerability has been resolved: netfilter: nfnetlink_osf: fix potential NULL dereference in ttl check The nf_osf_ttl() function accessed skb->dev to perform a local interface address lookup without verifying that the device pointer was valid. Additionally, the implementation utilized an in_dev_for_each_ifa_rcu loop to match the packet source address against local interface addresses. It assumed that packets from the same subnet should not see a decrement on the initial TTL. A packet might appear it is from the same subnet but it actually isn't especially in modern environments with containers and virtual switching. Remove the device dereference and interface loop. Replace the logic with a switch statement that evaluates the TTL according to the ttl_check.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-13943 Уязвимость функции EXPORT_SYMBOL_GPL() модуля net/netfilter/nfnetlink_osf.c компонента netfilter ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20260917-82 17.09.2026 Отказ в обслуживании в Linux

CVSS

Оценка Severity Версия Базовый вектор
7.5 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.56% LOW 45.47 17.09.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 11eeef41d5f63c7d2f7fdfcc733eb7fb137cc384 до f4de0777e4554a7de19c920accde6319dd530782 affected
Наблюдалось в версиях от 11eeef41d5f63c7d2f7fdfcc733eb7fb137cc384 до c996a90f3071cf43683e5423da31aadbe002b8b4 affected
Наблюдалось в версиях от 11eeef41d5f63c7d2f7fdfcc733eb7fb137cc384 до edc806f9122961f0d3819f7c69c14cccde31f277 affected
Наблюдалось в версиях от 11eeef41d5f63c7d2f7fdfcc733eb7fb137cc384 до 5d05de2f0928d81309a815ecc76d1a3ad72cbc16 affected
Наблюдалось в версиях от 11eeef41d5f63c7d2f7fdfcc733eb7fb137cc384 до 95be653a76793856ff8b2d8bd82c2943c23f5ca8 affected
Наблюдалось в версиях от 11eeef41d5f63c7d2f7fdfcc733eb7fb137cc384 до 79b90a96688e521771fa6ed3dc7864b76b8df293 affected
Наблюдалось в версиях от 11eeef41d5f63c7d2f7fdfcc733eb7fb137cc384 до 83fc5dd63455a779ea2dd0f7ffee3c920919d80b affected
Наблюдалось в версиях от 11eeef41d5f63c7d2f7fdfcc733eb7fb137cc384 до 711987ba281fd806322a7cd244e98e2a81903114 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 2.6.31 affected
Наблюдалось в версиях от 0 до 2.6.31 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии 7.0.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.