Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-53022

PUBLISHED 24.06.2026

CNA: Linux

platform/x86: dell-wmi-sysman: bound enumeration string aggregation

Обновлено: 24.06.2026
In the Linux kernel, the following vulnerability has been resolved: platform/x86: dell-wmi-sysman: bound enumeration string aggregation populate_enum_data() aggregates firmware-provided value-modifier and possible-value strings into fixed 512-byte struct members. The current code bounds each individual source string but then appends every string and separator with raw strcat() and no remaining-space check. Switch the aggregation loops to a bounded append helper and reject enumeration packages whose combined strings do not fit in the destination buffers. [ij: add include]

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-13958 Уязвимость функции populate_enum_data() модуля drivers/platform/x86/dell/dell-wmi-sysman/enum-attributes.c драйвера устройств X86 ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.12% LOW 2.36 17.09.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от e8a60aa7404bfef37705da5607c97737073ac38d до 7b3dc1f764bf24eb99474a5de8173b0b43a8b071 affected
Наблюдалось в версиях от e8a60aa7404bfef37705da5607c97737073ac38d до 75c738d4f27fa18a2a033de153bd40302bde6a66 affected
Наблюдалось в версиях от e8a60aa7404bfef37705da5607c97737073ac38d до ba0843c1955864401295f7ba3b420afe19f2266d affected
Наблюдалось в версиях от e8a60aa7404bfef37705da5607c97737073ac38d до 5a04f9a36930792f6d64e28d43609e158d09b665 affected
Наблюдалось в версиях от e8a60aa7404bfef37705da5607c97737073ac38d до c5683ca4949a514fbe656c6d0d08c4c126e21db9 affected
Наблюдалось в версиях от e8a60aa7404bfef37705da5607c97737073ac38d до 90b118d264845f7aaf539ac49f7c75f1f29590e2 affected
Наблюдалось в версиях от e8a60aa7404bfef37705da5607c97737073ac38d до 3c34471c26abc52a37f5ad90949e2e4b8027eb14 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.11 affected
Наблюдалось в версиях от 0 до 5.11 unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии 7.0.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.