Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-64106

PUBLISHED 05.08.2026

CNA: Linux

KVM: arm64: vgic-its: Reject restored DTE with out-of-range num_eventid_bits

Обновлено: 05.08.2026
In the Linux kernel, the following vulnerability has been resolved: KVM: arm64: vgic-its: Reject restored DTE with out-of-range num_eventid_bits Userspace can restore an ITS Device Table Entry whose Size field encodes more EventID bits than the virtual ITS supports. The live MAPD path rejects that state, but vgic_its_restore_dte() accepts it and stores the out-of-range value in dev->num_eventid_bits. Reject restored DTEs with num_eventid_bits > VITS_TYPER_IDBITS before allocating the device. This mirrors the MAPD check and prevents the restored state from reaching vgic_its_restore_itt(), where the unchecked value can be converted into an oversized scan_its_table() range.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-14333 Уязвимость функции vgic_its_restore_dte() модуля arch/arm64/kvm/vgic/vgic-its.c подсистемы виртуализации на платформе ARM 64бит ядра операционной системы Linux, позволяющая нарушителю получить доступ к защищаемой информации или вызвать отказ в обслуживании

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20260917-174 17.09.2026 Отказ в обслуживании в Linux

CVSS

Оценка Severity Версия Базовый вектор
9 CRITICAL 3.1 CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:H

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.15% LOW 4.40 17.09.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 57a9a117154c93539e33161dd318e6aeb8c04efa до 1716b7fea2ead941a0dfac06c4504a3437cdf00d affected
Наблюдалось в версиях от 57a9a117154c93539e33161dd318e6aeb8c04efa до dab9f93251b2c86a033de6098d0c73afddd55d4a affected
Наблюдалось в версиях от 57a9a117154c93539e33161dd318e6aeb8c04efa до b94538186a3eae3763b8f96dacd610920a865aa7 affected
Наблюдалось в версиях от 57a9a117154c93539e33161dd318e6aeb8c04efa до 0680f511926589206f81f57f76ce131d7741a316 affected
Наблюдалось в версиях от 57a9a117154c93539e33161dd318e6aeb8c04efa до 8bcd15b690a390241179516af1b6ae49ebfd9d95 affected
Наблюдалось в версиях от 57a9a117154c93539e33161dd318e6aeb8c04efa до 9ce754ed8e7ab4e3999767ce1505f85c449ccb07 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.12 affected
Наблюдалось в версиях от 0 до 4.12 unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии 7.0.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.