Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-43289

PUBLISHED 23.05.2026

CNA: Linux

kexec: derive purgatory entry from symbol

Обновлено: 23.05.2026
In the Linux kernel, the following vulnerability has been resolved: kexec: derive purgatory entry from symbol kexec_load_purgatory() derives image->start by locating e_entry inside an SHF_EXECINSTR section. If the purgatory object contains multiple executable sections with overlapping sh_addr, the entrypoint check can match more than once and trigger a WARN. Derive the entry section from the purgatory_start symbol when present and compute image->start from its final placement. Keep the existing e_entry fallback for purgatories that do not expose the symbol. WARNING: kernel/kexec_file.c:1009 at kexec_load_purgatory+0x395/0x3c0, CPU#10: kexec/1784 Call Trace: <TASK> bzImage64_load+0x133/0xa00 __do_sys_kexec_file_load+0x2b3/0x5c0 do_syscall_64+0x81/0x610 entry_SYSCALL_64_after_hwframe+0x76/0x7e [me@linux.beauty: move helper to avoid forward declaration, per Baoquan]

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-11737 Уязвимость модуля kexec ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.12% LOW 2.29 30.08.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от f368aed4827bd4276c0e3664fb2cb815a8d7caf3 до 027797595a108726f4a0a45d225f603b0ffbd22b affected
Наблюдалось в версиях от d38e051ec6fd8650b139d9bc4b0b8b261953b263 до 1737d37ae1d2814e6cf0a1af87af3d41f0812b95 affected
Наблюдалось в версиях от 013027918a4efa807409fcb356009c117e4d181a до f736032c638a33a243e9126e617788f763d648f9 affected
Наблюдалось в версиях от 8652d44f466ad5772e7d1756e9457046189b0dfc до cfccd3b8c51bc57a8a6fcb2fd30453afae5bc0d2 affected
Наблюдалось в версиях от 8652d44f466ad5772e7d1756e9457046189b0dfc до 875355152b33436907c2a6d2ffad1431fa86c62b affected
Наблюдалось в версиях от 8652d44f466ad5772e7d1756e9457046189b0dfc до 36eb314184a0ae74dd42914b47d2b9fc43be8034 affected
Наблюдалось в версиях от 8652d44f466ad5772e7d1756e9457046189b0dfc до 5226570bd252cea2e805a161cb0f75c204c3108a affected
Наблюдалось в версиях от 8652d44f466ad5772e7d1756e9457046189b0dfc до 480e1d5c64bb14441f79f2eb9421d5e26f91ea3d affected
Наблюдалось в версии 4947a0eb7d642b6048559857964966016ef3aa8b affected
Наблюдалось в версии b16bf76b382810257e3fb6278663a9d131b70197 affected
Наблюдалось в версии cb1638618545182a01444b2b20a4ed6b9d2a8c8f affected
Наблюдалось в версиях от 5.10.185 до 5.10.252 affected
Наблюдалось в версиях от 5.15.118 до 5.15.202 affected
Наблюдалось в версиях от 6.1.35 до 6.1.165 affected
Наблюдалось в версиях от 4.19.287 до 4.20 affected
Наблюдалось в версиях от 5.4.248 до 5.5 affected
Наблюдалось в версиях от 6.3.9 до 6.4 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 6.4 affected
Наблюдалось в версиях от 0 до 6.4 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии 6.19.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.