Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-53366

PUBLISHED 05.08.2026

CNA: Linux

ipv4: account for fraggap on the paged allocation path

Обновлено: 05.08.2026
In the Linux kernel, the following vulnerability has been resolved: ipv4: account for fraggap on the paged allocation path In __ip_append_data(), when the paged-allocation branch is taken, alloclen and pagedlen are computed as alloclen = fragheaderlen + transhdrlen; pagedlen = datalen - transhdrlen; datalen already includes fraggap, but the fraggap bytes carried over from the previous skb are copied into the new skb's linear area at offset transhdrlen by the subsequent skb_copy_and_csum_bits(). The linear area is therefore undersized by fraggap bytes while pagedlen is overstated by the same amount. The non-paged branch sets alloclen to fraglen, which already accounts for fraggap because datalen does. Bring the paged branch in line by adding fraggap to alloclen and subtracting it from pagedlen. After this adjustment, copy no longer collapses to -fraggap on the paged path, so remove the stale comment describing that old arithmetic.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-10626 Уязвимость компонента ipv4 ядра операционной системы Linux, позволяющая нарушителю повысить свои привилегии и вызвать отказ в обслуживании

CVSS

Оценка Severity Версия Базовый вектор
7.8 HIGH 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 8eb77cc73977d88787b37c92831b1c242e035396 до 5c6375bced6147ec2e460ee3b653f4860d5ecdc2 affected
Наблюдалось в версиях от 8eb77cc73977d88787b37c92831b1c242e035396 до ce494707a9c07f27c219ca67f3e138061f53d9b3 affected
Наблюдалось в версиях от 8eb77cc73977d88787b37c92831b1c242e035396 до a9c24eda24bd15f432e37824e6fc440977cb241c affected
Наблюдалось в версиях от 8eb77cc73977d88787b37c92831b1c242e035396 до 77798d7be6ef71e72fb6fc8a2901bf74ebc9706f affected
Наблюдалось в версиях от 8eb77cc73977d88787b37c92831b1c242e035396 до c04d9ece23deb9e26c19f9ca215e98b3295aa1bb affected
Наблюдалось в версиях от 8eb77cc73977d88787b37c92831b1c242e035396 до eca856950f7cb1a221e02b99d758409f2c5cec42 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 6.0 affected
Наблюдалось в версиях от 0 до 6.0 unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии 7.1.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.