Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-64048

PUBLISHED 23.08.2026

CNA: Linux

net/smc: reject CHID-0 ACCEPT that matches an empty ism_dev slot

Обновлено: 23.08.2026
In the Linux kernel, the following vulnerability has been resolved: net/smc: reject CHID-0 ACCEPT that matches an empty ism_dev slot On the SMC-D client, slot 0 of ini->ism_dev[]/ini->ism_chid[] is reserved for an SMC-Dv1 device. smc_find_ism_v2_device_clnt() populates V2 entries starting at index 1, so when no V1 device is selected slot 0 is left in its kzalloc()'ed state with ism_dev[0] == NULL and ism_chid[0] == 0. smc_v2_determine_accepted_chid() then matches the peer's CHID against the array starting from index 0 using the CHID alone. A malicious peer replying to a SMC-Dv2-only proposal with d1.chid == 0 matches the empty slot, ini->ism_selected becomes 0, and the subsequent ism_dev[0]->lgr_lock dereference in smc_conn_create() faults at offsetof(struct smcd_dev, lgr_lock) == 0x68: BUG: KASAN: null-ptr-deref in _raw_spin_lock_bh+0x79/0xe0 Write of size 4 at addr 0000000000000068 by task exploit/144 Call Trace: _raw_spin_lock_bh smc_conn_create (net/smc/smc_core.c:1997) __smc_connect (net/smc/af_smc.c:1447) smc_connect (net/smc/af_smc.c:1720) __sys_connect __x64_sys_connect do_syscall_64 Require ism_dev[i] to be non-NULL before accepting a CHID match.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-14420 Уязвимость функции smc_v2_determine_accepted_chid() модуля net/smc/af_smc.c реализации семейства протоколов сокетов SMC ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20260917-159 17.09.2026 Отказ в обслуживании в Linux

CVSS

Оценка Severity Версия Базовый вектор
7.5 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.50% LOW 41.76 17.09.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от a7c9c5f4af7f6098da68705fc5d86565d0728ef7 до 903f7688ffeb9b323d70652c01f554bd4ba2a3d6 affected
Наблюдалось в версиях от a7c9c5f4af7f6098da68705fc5d86565d0728ef7 до dd2f9dd83c68abd7ba7ded7075290b016cb7ecd0 affected
Наблюдалось в версиях от a7c9c5f4af7f6098da68705fc5d86565d0728ef7 до 6927cacf2b10d4fa80c1a2d407512ef9397c59c6 affected
Наблюдалось в версиях от a7c9c5f4af7f6098da68705fc5d86565d0728ef7 до d38ba387244e5c5f7db3e11ea98bc2c7beccb0c0 affected
Наблюдалось в версиях от a7c9c5f4af7f6098da68705fc5d86565d0728ef7 до 53eb7bd09aace72fa17510d80e0caf5ca058c231 affected
Наблюдалось в версиях от a7c9c5f4af7f6098da68705fc5d86565d0728ef7 до afa9036b8c9963947b487c36e332df6a42c96fcb affected
Наблюдалось в версиях от a7c9c5f4af7f6098da68705fc5d86565d0728ef7 до 65edb3b0822cfe5041be8fbabebd57e2e5ad9f4e affected
Наблюдалось в версиях от a7c9c5f4af7f6098da68705fc5d86565d0728ef7 до 277740023def559a4a2ddc3e8e784ee37a0f16a9 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.10 affected
Наблюдалось в версиях от 0 до 5.10 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии 7.0.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.