Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-63925

PUBLISHED 05.08.2026

CNA: Linux

macsec: fix replay protection at XPN lower-PN wrap

Обновлено: 05.08.2026
In the Linux kernel, the following vulnerability has been resolved: macsec: fix replay protection at XPN lower-PN wrap In macsec_post_decrypt(), when pn is U32_MAX, pn + 1 overflows u32 to 0 and the first branch never fires. If next_pn_halves.lower is also in the upper half, pn_same_half(pn, lower) is true and the XPN else-if does not fire either, leaving next_pn_halves unchanged. An attacker that captures the legitimate frame carrying pn == 0xFFFFFFFF on an XPN association can then replay it indefinitely, since lowest_pn never rises above the captured pn and macsec_decrypt() reconstructs the same IV. Extend the XPN else-if to also fire when pn + 1 wraps to 0, so receipt of pn == U32_MAX advances next_pn_halves to (upper + 1, 0).

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-14351 Уязвимость функции macsec_post_decrypt() модуля drivers/net/macsec.c драйвера сетевых устройств ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на целостность защищаемой информации или вызвать отказ в обслуживании

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20260917-223 17.09.2026 Отказ в обслуживании в Linux

CVSS

Оценка Severity Версия Базовый вектор
8.1 HIGH 3.1 CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.34% LOW 26.94 17.09.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от a21ecf0e033807b976967286e6c392f48ee2049f до dd7306779c6ce1238f4cdc34f3c1f2246b854457 affected
Наблюдалось в версиях от a21ecf0e033807b976967286e6c392f48ee2049f до d15130461df388136b62a7b0ce9f66e7e2fa9ff1 affected
Наблюдалось в версиях от a21ecf0e033807b976967286e6c392f48ee2049f до 23c0e230eab397d7f68be2538790ac41d3bb91fd affected
Наблюдалось в версиях от a21ecf0e033807b976967286e6c392f48ee2049f до 679e13a65e68a67c8b3c0467c02ee89157ec6f0f affected
Наблюдалось в версиях от a21ecf0e033807b976967286e6c392f48ee2049f до 79495a1b0944fe31ffd54b54b00211b493590d62 affected
Наблюдалось в версиях от a21ecf0e033807b976967286e6c392f48ee2049f до 6d00f5c7e5ff7ec4795b7f5f8ed88bd346641652 affected
Наблюдалось в версиях от a21ecf0e033807b976967286e6c392f48ee2049f до d55acbe577db892b60547b6ef1c020b359331a6d affected
Наблюдалось в версиях от a21ecf0e033807b976967286e6c392f48ee2049f до e68842b3356471ba56c882209f324613dac47f64 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.7 affected
Наблюдалось в версиях от 0 до 5.7 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии 7.0.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.