Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-23236

PUBLISHED 05.08.2026

CNA: Linux

fbdev: smscufx: properly copy ioctl memory to kernelspace

Обновлено: 05.08.2026
In the Linux kernel, the following vulnerability has been resolved: fbdev: smscufx: properly copy ioctl memory to kernelspace The UFX_IOCTL_REPORT_DAMAGE ioctl does not properly copy data from userspace to kernelspace, and instead directly references the memory, which can cause problems if invalid data is passed from userspace. Fix this all up by correctly copying the memory before accessing it within the kernel.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-11083 Уязвимость функции ufx_ops_ioctl() модуля drivers/video/fbdev/smscufx.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS

Оценка Severity Версия Базовый вектор
7.3 HIGH 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:H

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.01% LOW 1.84 23.05.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 3c8a63e22a0802fd56380f6ab305b419f18eb6f5 до 061cfeb560aa3ddc174153dbe5be9d0b55eb7248 affected
Наблюдалось в версиях от 3c8a63e22a0802fd56380f6ab305b419f18eb6f5 до 6167af934f956d3ae1e06d61f45cd0d1004bbe1a affected
Наблюдалось в версиях от 3c8a63e22a0802fd56380f6ab305b419f18eb6f5 до a0321e6e58facb39fe191caa0e52ed9aab6a48fe affected
Наблюдалось в версиях от 3c8a63e22a0802fd56380f6ab305b419f18eb6f5 до 0634e8d650993602fc5b389ff7ac525f6542e141 affected
Наблюдалось в версиях от 3c8a63e22a0802fd56380f6ab305b419f18eb6f5 до 52917e265aa5f848212f60fc50fc504d8ef12866 affected
Наблюдалось в версиях от 3c8a63e22a0802fd56380f6ab305b419f18eb6f5 до 1c008ad0f0d1c1523902b9cdb08e404129677bfc affected
Наблюдалось в версиях от 3c8a63e22a0802fd56380f6ab305b419f18eb6f5 до f1e91bd4efeae48b0f42caed7e8ce2e3a0d05b02 affected
Наблюдалось в версиях от 3c8a63e22a0802fd56380f6ab305b419f18eb6f5 до 120adae7b42faa641179270c067864544a50ab69 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 3.2 affected
Наблюдалось в версиях от 0 до 3.2 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии 6.19.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.