Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-63913

PUBLISHED 05.08.2026

CNA: Linux

netfilter: conntrack: tcp: do not force CLOSE on invalid-seq RST without direction check

Обновлено: 05.08.2026
In the Linux kernel, the following vulnerability has been resolved: netfilter: conntrack: tcp: do not force CLOSE on invalid-seq RST without direction check An unintended behavior in the TCP conntrack state machine allows a connection to be forced into the CLOSE state using an RST packet with an invalid sequence number. Specifically, after a SYN packet is observed, an RST with an invalid SEQ can transition the conntrack entry to TCP_CONNTRACK_CLOSE, regardless of whether the RST corresponds to the expected reply direction. The relevant code path assumes the RST is a response to an outgoing SYN, but does not validate packet direction or ensure that a matching SYN was actually sent in the opposite direction. As a result, a crafted packet sequence consisting of a SYN followed by an invalid-sequence RST can prematurely terminate an active NAT entry. This makes connection teardown easier than intended. So, tighten the state transition logic to ensure that RST-triggered CLOSE transitions only occur when the RST is a valid response to a previously observed SYN in the correct direction.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-14355 Уязвимость функции nf_conntrack_tcp_packet() модуля net/netfilter/nf_conntrack_proto_tcp.c компонента netfilter ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на целостность защищаемой информации или вызвать отказ в обслуживании

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20260917-208 17.09.2026 Отказ в обслуживании в Linux

CVSS

Оценка Severity Версия Базовый вектор
8.2 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.97% LOW 60.30 17.09.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 9fb9cbb1082d6b31fb45aa1a14432449a0df6cf1 до 2006979a15af5404bf932a325357683c0bac1656 affected
Наблюдалось в версиях от 9fb9cbb1082d6b31fb45aa1a14432449a0df6cf1 до 6476c17d536dbd321c073242e762ddb2713a1238 affected
Наблюдалось в версиях от 9fb9cbb1082d6b31fb45aa1a14432449a0df6cf1 до f5547bebc416d56f56fb5b86dc20aabfa42165a0 affected
Наблюдалось в версиях от 9fb9cbb1082d6b31fb45aa1a14432449a0df6cf1 до 2bb6d82b586ea5a4cb73bbdd6b7432e96096bc77 affected
Наблюдалось в версиях от 9fb9cbb1082d6b31fb45aa1a14432449a0df6cf1 до f206def4e86d810f927ba1d8e322ea72b29bce58 affected
Наблюдалось в версиях от 9fb9cbb1082d6b31fb45aa1a14432449a0df6cf1 до b98ab51c45c5608a1c19ce7fd17a3032469bb83f affected
Наблюдалось в версиях от 9fb9cbb1082d6b31fb45aa1a14432449a0df6cf1 до d67c6adee8d1b65330d0174c4c367faba14e80a8 affected
Наблюдалось в версиях от 9fb9cbb1082d6b31fb45aa1a14432449a0df6cf1 до bed6e04be8e6b9133d8b16d5a42d0e0ce674fa9a affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 2.6.15 affected
Наблюдалось в версиях от 0 до 2.6.15 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии 7.0.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.