Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2022-49932

PUBLISHED 23.05.2026

CNA: Linux

KVM: VMX: Do _all_ initialization before exposing /dev/kvm to userspace

Обновлено: 23.05.2026
In the Linux kernel, the following vulnerability has been resolved: KVM: VMX: Do _all_ initialization before exposing /dev/kvm to userspace Call kvm_init() only after _all_ setup is complete, as kvm_init() exposes /dev/kvm to userspace and thus allows userspace to create VMs (and call other ioctls). E.g. KVM will encounter a NULL pointer when attempting to add a vCPU to the per-CPU loaded_vmcss_on_cpu list if userspace is able to create a VM before vmx_init() configures said list. BUG: kernel NULL pointer dereference, address: 0000000000000008 #PF: supervisor write access in kernel mode #PF: error_code(0x0002) - not-present page PGD 0 P4D 0 Oops: 0002 [#1] SMP CPU: 6 PID: 1143 Comm: stable Not tainted 6.0.0-rc7+ #988 Hardware name: QEMU Standard PC (Q35 + ICH9, 2009), BIOS 0.0.0 02/06/2015 RIP: 0010:vmx_vcpu_load_vmcs+0x68/0x230 [kvm_intel] <TASK> vmx_vcpu_load+0x16/0x60 [kvm_intel] kvm_arch_vcpu_load+0x32/0x1f0 [kvm] vcpu_load+0x2f/0x40 [kvm] kvm_arch_vcpu_create+0x231/0x310 [kvm] kvm_vm_ioctl+0x79f/0xe10 [kvm] ? handle_mm_fault+0xb1/0x220 __x64_sys_ioctl+0x80/0xb0 do_syscall_64+0x2b/0x50 entry_SYSCALL_64_after_hwframe+0x46/0xb0 RIP: 0033:0x7f5a6b05743b </TASK> Modules linked in: vhost_net vhost vhost_iotlb tap kvm_intel(+) kvm irqbypass

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-02344 Уязвимость функции vmx_init() в модуле arch/x86/kvm/vmx/vmx.c подсистемы виртуализации на платформе x86 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.04% LOW 12.97 23.05.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от dbef2808af6c594922fe32833b30f55f35e9da6d до e136e969d268b9b89329c816c002e53f60e82985 affected
Наблюдалось в версиях от dbef2808af6c594922fe32833b30f55f35e9da6d до e28533c08023c4b319b7f2cd77f3f7c9204eb517 affected
Наблюдалось в версиях от dbef2808af6c594922fe32833b30f55f35e9da6d до e32b120071ea114efc0b4ddd439547750b85f618 affected
Наблюдалось в версии b2f7d0adc1260fa33ff3e992d18ff15873e68a67 affected
Наблюдалось в версии 2c0bf2560ca18abe1451db23b8ef8700c67cc44f affected
Наблюдалось в версии f9971a898a815c2a6cce2932e91a576b28ed4cce affected
Наблюдалось в версии 40888c31aca3a46f266f1f121679f8e1982df085 affected
Наблюдалось в версии cd3f438fbb9cb60da32dd2b665f7dc9baba1c4ad affected
Наблюдалось в версии e35a2dc8c7f664ae8a9cc46d19985dc79bfc1083 affected
Наблюдалось в версиях от 4.9.220 до 4.10 affected
Наблюдалось в версиях от 4.14.177 до 4.15 affected
Наблюдалось в версиях от 4.19.116 до 4.20 affected
Наблюдалось в версиях от 5.4.33 до 5.5 affected
Наблюдалось в версиях от 5.5.18 до 5.6 affected
Наблюдалось в версиях от 5.6.5 до 5.7 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.7 affected
Наблюдалось в версиях от 0 до 5.7 unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.2.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.