Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-64561

PUBLISHED 27.08.2026

CNA: Linux

KVM: x86: Check for invalid/obsolete root *after* making MMU pages available

Обновлено: 27.08.2026
In the Linux kernel, the following vulnerability has been resolved: KVM: x86: Check for invalid/obsolete root *after* making MMU pages available Check for a "stale" page fault, i.e. for an invalid and/or obsolete root, after making MMU pages available for the shadow MMU. If reclaiming shadow pages zaps an in-use root, i.e. marks it invalid, then KVM will attempt to map memory into an invalid root. On its own, populating an invalid root is "fine", but because child shadow pages inherit their parent's role, any children created during the map/fetch will be created as invalid pages, thus violating KVM's invariant that invalid pages are never on the list of active MMU pages. Note, the underlying flaw has existed since KVM first started tracking invalid roots in 2008 (commit 2e53d63acba7, "KVM: MMU: ignore zapped root pagetables"), but the true badness only came along in 2020 (Linux 5.9) with the invariant that invalid shadow pages can't be on the list of active pages. Note #2, inheriting role.invalid when creating child shadow pages is also far from ideal; that flaw will be addressed separately.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-11388 Уязвимость механизма управления теневыми таблицами страниц (Shadow MMU) подсистемы виртуализации Kernel-based Virtual Machine (KVM) ядра операционной системы Linux, позволяющая нарушителю повысить свои привилегии, выполнить произвольный код или вызвать отказ в обслуживании

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20260827-47 27.08.2026 Выполнение произвольного кода в Linux

CVSS

Оценка Severity Версия Базовый вектор
8.8 HIGH 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.35% LOW 27.47 30.08.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от f95eec9bed76d42194c23153cb1cc8f186bf91cb до 62ef67af1878fa2cd066642f2f59e33ade95f637 affected
Наблюдалось в версиях от f95eec9bed76d42194c23153cb1cc8f186bf91cb до 65c4f7a1028cf01a93a2762d679c289810ede990 affected
Наблюдалось в версиях от f95eec9bed76d42194c23153cb1cc8f186bf91cb до 35e77467610c4a37cb0ff54ee56b85f73b1f5700 affected
Наблюдалось в версиях от f95eec9bed76d42194c23153cb1cc8f186bf91cb до 0026dbb7de8ea76e97d6edf42fc3cc084564e2bf affected
Наблюдалось в версиях от f95eec9bed76d42194c23153cb1cc8f186bf91cb до f3477a6a4164f15287444eda685b5f6405dbd1e5 affected
Наблюдалось в версиях от f95eec9bed76d42194c23153cb1cc8f186bf91cb до bce0d3c26e2c761a4bf43c8949f333fc7374eb2d affected
Наблюдалось в версиях от f95eec9bed76d42194c23153cb1cc8f186bf91cb до 2abd5287f08319fa35764566b15c6e22cb1068db affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.9 affected
Наблюдалось в версиях от 0 до 5.9 unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии 7.1.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.