Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2026-09298

CVSS: 6
12.06.2026

Уязвимость функции rmap_remove() подсистемы виртуализации Kernel-based Virtual Machine (KVM) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Уязвимость функции rmap_remove() подсистемы виртуализации Kernel-based Virtual Machine (KVM) ядра операционной системы Linux связана с использованием памяти после ее освобождения в результате разыменования указателя с истекшим сроком действия. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или выполнить произвольный код
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 12.06.2026
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Существует в открытом доступе
Способ эксплуатации: Манипулирование структурами данных
Способ устранения: Нет данных
Меры по устранению: В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций:
Для Linux:
https://lore.kernel.org/linux-cve-announce/2026070403-CVE-2026-53359-4f57@gregkh/
https://git.kernel.org/stable/c/1ae7d5a6db6c190ce183e3098ca0e0846e14d462
https://git.kernel.org/stable/c/2ad3afa40ac6aa340dada122f9abfa46c0a6eb35
https://git.kernel.org/stable/c/5e470998a23e4c3d89ed24e8172cb22747e61efa
https://git.kernel.org/stable/c/81ccda30b4e83d8f5cc4fd50503c44e3a33abfeb
https://git.kernel.org/stable/c/9291654d69e08542de37755cebe4d5b02c3170d1
https://git.kernel.org/stable/c/b1337aae5e194324e4810d561764e7793f8b3864

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2026-53359

Для программных продуктов Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2026-53359

Для ОС Astra Linux:
https://wiki.astralinux.ru/x/Eh_5HQ
https://wiki.astralinux.ru/x/MSC5HQ
https://wiki.astralinux.ru/x/LiC5HQ

Для ОС Astra Linux:
- обновить пакет linux-6.1 до 6.1.166-1.astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0723SE18HF
- обновить пакет linux-6.12 до 6.12.77-1.astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0723SE18HF

Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-416 The product reuses or references memory after it has been freed. At some point afterward, the memory may be allocated again and saved in another pointer, while the original pointer references a location somewhere within the new allocation. Any operations using the original pointer are no longer valid because the memory "belongs" to the code that operates on the new pointer.
CWE-825 The product dereferences a pointer that contains a location for memory that was previously valid, but is no longer valid.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2026-53359 KVM: x86: Fix shadow paging use-after-free due to unexpected role

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6 MEDIUM 2.0 AV:L/AC:H/Au:S/C:C/I:C/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2026-53359
Вендор:
  • ООО «РусБИТех-Астра»
  • Red Hat Inc.
  • АО «ИВК»
  • Сообщество свободного программного обеспечения
Тип ПО:
  • Операционная система
Наименование ПО:
  • Astra Linux Special Edition
  • Red Hat Enterprise Linux
  • АЛЬТ СП 10
  • Debian GNU/Linux
  • Linux
Версия ПО:
  • 1.6 «Смоленск» (Astra Linux Special Edition)
  • 8 (Red Hat Enterprise Linux)
  • 1.7 (Astra Linux Special Edition)
  • 9 (Red Hat Enterprise Linux)
  • - (АЛЬТ СП 10)
  • 1.8 (Astra Linux Special Edition)
  • 10 (Red Hat Enterprise Linux)
  • 13 (Debian GNU/Linux)
  • от 2.6.36. до 6.1.177 (Linux)
  • от 6.6.0 до 6.6.144 (Linux)
  • от 6.12.0 до 6.12.95 (Linux)
  • от 6.18.0 до 6.18.38 (Linux)
  • от 7.1.0 до 7.1.3 (Linux)
  • до 7.2 rc1 (Linux)
ОС и аппаратные платформы:
  • Astra Linux Special Edition (1.6 «Смоленск»)
  • Red Hat Enterprise Linux (8)
  • Astra Linux Special Edition (1.7)
  • Red Hat Enterprise Linux (9)
  • АЛЬТ СП 10 (-)
  • Astra Linux Special Edition (1.8)
  • Red Hat Enterprise Linux (10)
  • Debian GNU/Linux (13)
  • Linux (от 2.6.36. до 6.1.177)
  • Linux (от 6.6.0 до 6.6.144)
  • Linux (от 6.12.0 до 6.12.95)
  • Linux (от 6.18.0 до 6.18.38)
  • Linux (от 7.1.0 до 7.1.3)
  • Linux (до 7.2 rc1)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.