Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-53000

PUBLISHED 17.09.2026

CNA: Linux

netfilter: nat: use kfree_rcu to release ops

Обновлено: 05.08.2026
In the Linux kernel, the following vulnerability has been resolved: netfilter: nat: use kfree_rcu to release ops Florian Westphal says: "Historically this is not an issue, even for normal base hooks: the data path doesn't use the original nf_hook_ops that are used to register the callbacks. However, in v5.14 I added the ability to dump the active netfilter hooks from userspace. This code will peek back into the nf_hook_ops that are available at the tail of the pointer-array blob used by the datapath. The nat hooks are special, because they are called indirectly from the central nat dispatcher hook. They are currently invisible to the nfnl hook dump subsystem though. But once that changes the nat ops structures have to be deferred too." Update nf_nat_register_fn() to deal with partial exposition of the hooks from error path which can be also an issue for nfnetlink_hook.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-13945 Уязвимость функций ipt_nat_register_lookups(), ipt_nat_unregister_lookups() модуля net/ipv4/netfilter/iptable_nat.c, функций ip6t_nat_register_lookups(), ip6t_nat_unregister_lookups() модуля net/ipv6/netfilter/ip6table_nat.c, функций nf_nat_register_fn(), nf_nat_unregister_fn() модуля net/netfilter/nf_nat_core.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20260917-84 17.09.2026 Выполнение произвольного кода в Linux

CVSS

Оценка Severity Версия Базовый вектор
7.8 HIGH 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.14% LOW 3.33 17.09.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от e2cf17d3774c323ef6dab6e9f7c0cfc5e742afd9 до 32fdd2e38e7435a368d88f5977a7d6585ebc8b0e affected
Наблюдалось в версиях от e2cf17d3774c323ef6dab6e9f7c0cfc5e742afd9 до 3c7511f38ab511b791196b13ae48bf4973bf7dfd affected
Наблюдалось в версиях от e2cf17d3774c323ef6dab6e9f7c0cfc5e742afd9 до 6eda0d771f94267f73f57c94630aa47e90957915 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.14 affected
Наблюдалось в версиях от 0 до 5.14 unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии 7.0.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.