Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-63926

PUBLISHED 05.08.2026

CNA: Linux

bpf: sockmap: fix tail fragment offset in bpf_msg_push_data

Обновлено: 05.08.2026
In the Linux kernel, the following vulnerability has been resolved: bpf: sockmap: fix tail fragment offset in bpf_msg_push_data When bpf_msg_push_data() inserts data in the middle of a scatterlist entry, it splits the original entry into a left fragment and a right fragment. The right fragment offset is page-local, but the code advances it with `start`, which is the message-global insertion point. For inserts into a non-first SG entry, this over-advances the offset and leaves the split layout inconsistent. Advance the right fragment offset by the fragment-local delta, `start - offset`, which matches the length removed from the front of the original entry.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-14359 Уязвимость функции BPF_CALL_4() модуля net/core/filter.c поддержки сетевых функций ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20260917-204 17.09.2026 Выполнение произвольного кода в Linux

CVSS

Оценка Severity Версия Базовый вектор
8.4 HIGH 3.1 CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.19% LOW 8.35 17.09.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 6fff607e2f14bd7c63c06c464a6f93b8efbabe28 до f14609d8146707452e0822f3c8154674ce677251 affected
Наблюдалось в версиях от 6fff607e2f14bd7c63c06c464a6f93b8efbabe28 до d81b323af2dcee47573907ccb89c0df9b45cb2e2 affected
Наблюдалось в версиях от 6fff607e2f14bd7c63c06c464a6f93b8efbabe28 до aeb95146848d12206e1b2cfacd4f40e21ce81d94 affected
Наблюдалось в версиях от 6fff607e2f14bd7c63c06c464a6f93b8efbabe28 до 96b72672ce849a1402730238e64d9b20bf06a96d affected
Наблюдалось в версиях от 6fff607e2f14bd7c63c06c464a6f93b8efbabe28 до 3075c21d2d76c0067f4a382765b43d6cc10470f1 affected
Наблюдалось в версиях от 6fff607e2f14bd7c63c06c464a6f93b8efbabe28 до 5e19028667963fb371ebb00cecc2a473ef92056b affected
Наблюдалось в версиях от 6fff607e2f14bd7c63c06c464a6f93b8efbabe28 до 63f64a510c7917658ddf4d073ece73914ee25346 affected
Наблюдалось в версиях от 6fff607e2f14bd7c63c06c464a6f93b8efbabe28 до f72eed9b84fb771019a955908132410a9ba9ea3f affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.20 affected
Наблюдалось в версиях от 0 до 4.20 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии 7.0.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.