Ad

CVE-2026-17523

HIGH CVSS 3.1: 7,8 EPSS 0.12%
Обновлено 29 июля 2026
Linux
Параметр Значение
CVSS 7,8 (HIGH)
Тип уязвимости CWE-825
Поставщик Linux
Публичный эксплойт Нет

В ядре обнаружена ошибка. Непривилегированный локальный пользователь может использовать эту уязвимость для выполнения произвольного кода в ядре, что приводит к локальному повышению привилегий (LPE). Это позволяет злоумышленнику получить root-права и получить полный контроль над зараженной системой.

Показать оригинальное описание (EN)

A flaw was found in the Linux kernel in net/can/bcm.c in can: bcm, where an unprivileged local user can exploit this vulnerability to execute arbitrary code within the kernel, which leads to a local privilege escalation (LPE). This allows the attacker to gain root privileges and take full control of the affected system.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)