Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-64104

PUBLISHED 05.08.2026

CNA: Linux

virt: sev-guest: Explicitly leak pages in unknown state

Обновлено: 05.08.2026
In the Linux kernel, the following vulnerability has been resolved: virt: sev-guest: Explicitly leak pages in unknown state When set_memory_{encrypted,decrypted}() fail, the user cannot know at which point the function failed, meaning that the pages are left in an unknown state from the point of view of the caller. Since the pages may be left in an unencrypted state, they are not suitable for general use, and cannot be returned safely to the buddy allocator. Avoid the issue by never freeing the pages, and then do the proper accounting by calling snp_leak_pages().

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-14374 Уязвимость функции get_ext_report() модуля drivers/virt/coco/sev-guest/sev-guest.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20260917-139 17.09.2026 Выполнение произвольного кода в Linux

CVSS

Оценка Severity Версия Базовый вектор
8.7 HIGH 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:L

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.13% LOW 3.20 17.09.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 3e385c0d6ce88ac9916dcf84267bd5855d830748 до bee400ad4f4259c9c0758e4f1960a1eed6f6f9f0 affected
Наблюдалось в версиях от 3e385c0d6ce88ac9916dcf84267bd5855d830748 до 3d0cd0065deeb054b4b29236432e851806b7cc81 affected
Наблюдалось в версиях от 3e385c0d6ce88ac9916dcf84267bd5855d830748 до fd948c3f96b18ff9ba7d3e8eae13d196593e1aaf affected
Наблюдалось в версии 0b16521f95c875e79d657cb8d6911c15080dbb80 affected
Наблюдалось в версиях от 6.13.8 до 6.14 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 6.14 affected
Наблюдалось в версиях от 0 до 6.14 unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии 7.0.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.