Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2022-50440

PUBLISHED 05.08.2026

CNA: Linux

drm/vmwgfx: Validate the box size for the snooped cursor

Обновлено: 05.08.2026
In the Linux kernel, the following vulnerability has been resolved: drm/vmwgfx: Validate the box size for the snooped cursor Invalid userspace dma surface copies could potentially overflow the memcpy from the surface to the snooped image leading to crashes. To fix it the dimensions of the copybox have to be validated against the expected size of the snooped cursor.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-09291 Уязвимость функции vmw_kms_cursor_snoop() модуля drivers/gpu/drm/vmwgfx/vmwgfx_kms.c драйвера инфраструктуры прямого рендеринга (DRI) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

CVSS

Оценка Severity Версия Базовый вектор
7.8 HIGH 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.02% LOW 3.99 23.05.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2ac863719e518ae1a8f328849e64ea26a222f079 до ee8d31836cbe7c26e207bfa0a4a726f0a25cfcf6 affected
Наблюдалось в версиях от 2ac863719e518ae1a8f328849e64ea26a222f079 до 50d177f90b63ea4138560e500d92be5e4c928186 affected
Наблюдалось в версиях от 2ac863719e518ae1a8f328849e64ea26a222f079 до 6b4e70a428b5a11f56db94047b68e144529fe512 affected
Наблюдалось в версиях от 2ac863719e518ae1a8f328849e64ea26a222f079 до 94b283341f9f3f0ed56a360533766377a01540e0 affected
Наблюдалось в версиях от 2ac863719e518ae1a8f328849e64ea26a222f079 до 439cbbc1519547f9a7b483f0de33b556ebfec901 affected
Наблюдалось в версиях от 2ac863719e518ae1a8f328849e64ea26a222f079 до 6948e570f54f2044dd4da444b10471373a047eeb affected
Наблюдалось в версиях от 2ac863719e518ae1a8f328849e64ea26a222f079 до 4d54d11b49860686331c58a00f733b16a93edfc4 affected
Наблюдалось в версиях от 2ac863719e518ae1a8f328849e64ea26a222f079 до 622d527decaac0eb65512acada935a0fdc1d0202 affected
Наблюдалось в версиях от 2ac863719e518ae1a8f328849e64ea26a222f079 до 4cf949c7fafe21e085a4ee386bb2dade9067316e affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 3.2 affected
Наблюдалось в версиях от 0 до 3.2 unaffected
Наблюдалось до версии 4.9.* unaffected
Наблюдалось до версии 4.14.* unaffected
Наблюдалось до версии 4.19.* unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.0.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.