Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-53221

PUBLISHED 05.08.2026

CNA: Linux

ip6_vti: fix incorrect tunnel matching in vti6_tnl_lookup()

Обновлено: 05.08.2026
In the Linux kernel, the following vulnerability has been resolved: ip6_vti: fix incorrect tunnel matching in vti6_tnl_lookup() In vti6_tnl_lookup(), when an exact match for a tunnel fails, the code falls back to searching for wildcard tunnels: - Tunnels matching the packet's local address, with any remote address wildcard remote). - Tunnels matching the packet's remote address, with any local address (wildcard local). However, vti6 stores all these different types of tunnels in the same hash table (ip6n->tnls_r_l) prone to hash collisions. The bug is that the fallback search loops in vti6_tnl_lookup() were missing checks to ensure that the candidate tunnel actually has a wildcard address.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-14047 Уязвимость функции vti6_tnl_lookup() модуля net/ipv6/ip6_vti.c реализации протокола IPv6 ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS

Оценка Severity Версия Базовый вектор
9.8 CRITICAL 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.51% LOW 42.62 17.09.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от fbe68ee87522f6eaa10f9076c0a7117e1613f2f7 до c327fa4fca31415431202e063767a7ae342e19c6 affected
Наблюдалось в версиях от fbe68ee87522f6eaa10f9076c0a7117e1613f2f7 до fc657ac0767c49839b3ef0b08dc0953ca30883f8 affected
Наблюдалось в версиях от fbe68ee87522f6eaa10f9076c0a7117e1613f2f7 до 47fb3c2b4203556308e64354b3e78f2ce221d646 affected
Наблюдалось в версиях от fbe68ee87522f6eaa10f9076c0a7117e1613f2f7 до f513f308cc4bdb4530d033431592ffbc29b7fca1 affected
Наблюдалось в версиях от fbe68ee87522f6eaa10f9076c0a7117e1613f2f7 до 90fd4513315ca07da99cfd8549d3e553a7160f0d affected
Наблюдалось в версиях от fbe68ee87522f6eaa10f9076c0a7117e1613f2f7 до 2abfb19bbb81958714ad1d43ebeb65b30394184b affected
Наблюдалось в версиях от fbe68ee87522f6eaa10f9076c0a7117e1613f2f7 до 2fc7bc087cc7085368263d9d37bfe9a0bddd6a2d affected
Наблюдалось в версиях от fbe68ee87522f6eaa10f9076c0a7117e1613f2f7 до a5c0359f5cbc51a2e2b114d6041e0f3c73f903e9 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 3.19 affected
Наблюдалось в версиях от 0 до 3.19 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии 7.0.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.