Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-63824

PUBLISHED 17.08.2026

CNA: Linux

KEYS: fix overflow in keyctl_pkey_params_get_2()

Обновлено: 17.08.2026
In the Linux kernel, the following vulnerability has been resolved: KEYS: fix overflow in keyctl_pkey_params_get_2() The length for the internal output buffer is calculated incorrectly, which can result overflow when a too small buffer is provided. Fix the bug by allocating internal output with the size of the maximum length of the cryptographic primitive instead of caller provided size.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-14340 Уязвимость функции keyctl_pkey_params_get_2() модуля security/keys/keyctl_pkey.c компонента управления ключами ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20260917-221 17.09.2026 Выполнение произвольного кода в Linux

CVSS

Оценка Severity Версия Базовый вектор
7.8 HIGH 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.13% LOW 3.01 17.09.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 00d60fd3b93219ea854220f0fd264b86398cbc53 до 622ec2dcd59f21623f2a7ab773c80ceb7d555e3a affected
Наблюдалось в версиях от 00d60fd3b93219ea854220f0fd264b86398cbc53 до b1e247338bc71826a2d2def3e0874c34749df69a affected
Наблюдалось в версиях от 00d60fd3b93219ea854220f0fd264b86398cbc53 до 0f3058d7d26f81df9b68a18ddbe164bdc3c5eff3 affected
Наблюдалось в версиях от 00d60fd3b93219ea854220f0fd264b86398cbc53 до 5966e4e2ba213ab7ad559166152eb4f1f170dd2c affected
Наблюдалось в версиях от 00d60fd3b93219ea854220f0fd264b86398cbc53 до 5165f1cc727f1322456735df212d8e26ec237a8d affected
Наблюдалось в версиях от 00d60fd3b93219ea854220f0fd264b86398cbc53 до b11c1fa32667692a2c0566e10163758e786e430c affected
Наблюдалось в версиях от 00d60fd3b93219ea854220f0fd264b86398cbc53 до 670fc6a311ed321522b7fff92cf0fc376b4f6e78 affected
Наблюдалось в версиях от 00d60fd3b93219ea854220f0fd264b86398cbc53 до cb481e59ea6cae3b7796ac1d7a22b6b24c3f3c0b affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.20 affected
Наблюдалось в версиях от 0 до 4.20 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии 7.1.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.