Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-23085

PUBLISHED 11.06.2026

CNA: Linux

irqchip/gic-v3-its: Avoid truncating memory addresses

Обновлено: 11.05.2026
In the Linux kernel, the following vulnerability has been resolved: irqchip/gic-v3-its: Avoid truncating memory addresses On 32-bit machines with CONFIG_ARM_LPAE, it is possible for lowmem allocations to be backed by addresses physical memory above the 32-bit address limit, as found while experimenting with larger VMSPLIT configurations. This caused the qemu virt model to crash in the GICv3 driver, which allocates the 'itt' object using GFP_KERNEL. Since all memory below the 4GB physical address limit is in ZONE_DMA in this configuration, kmalloc() defaults to higher addresses for ZONE_NORMAL, and the ITS driver stores the physical address in a 32-bit 'unsigned long' variable. Change the itt_addr variable to the correct phys_addr_t type instead, along with all other variables in this driver that hold a physical address. The gicv5 driver correctly uses u64 variables, while all other irqchip drivers don't call virt_to_phys or similar interfaces. It's expected that other device drivers have similar issues, but fixing this one is sufficient for booting a virtio based guest.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-11566 Уязвимость компонента irqchip/irq-gic-v3-its.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.12% LOW 2.32 30.08.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от cc2d3216f53c9fff0030eb71cacc4ce5f39d1d7e до e332b3b69e5b3acf07204a4b185071bab15c2b88 affected
Наблюдалось в версиях от cc2d3216f53c9fff0030eb71cacc4ce5f39d1d7e до e2f9c751f73a2d5bb62d94ab030aec118a811f27 affected
Наблюдалось в версиях от cc2d3216f53c9fff0030eb71cacc4ce5f39d1d7e до 85215d633983233809f7d4dad163b953331b8238 affected
Наблюдалось в версиях от cc2d3216f53c9fff0030eb71cacc4ce5f39d1d7e до 1b323391560354d8c515de8658b057a1daa82adb affected
Наблюдалось в версиях от cc2d3216f53c9fff0030eb71cacc4ce5f39d1d7e до 084ba3b99f2dfd991ce7e84fb17117319ec3cd9f affected
Наблюдалось в версиях от cc2d3216f53c9fff0030eb71cacc4ce5f39d1d7e до 03faa61eb4b9ca9aa09bd91d4c3773d8e7b1ac98 affected
Наблюдалось в версиях от cc2d3216f53c9fff0030eb71cacc4ce5f39d1d7e до 8d76a7d89c12d08382b66e2f21f20d0627d14859 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 3.19 affected
Наблюдалось в версиях от 0 до 3.19 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 11.06.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 10.06.2026

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.