CVE-2026-28529

HIGH CVSS 4.0: 8,5
Обновлено 25 марта 2026
Linux
Параметр Значение
CVSS 8,5 (HIGH)
Тип уязвимости CWE-416 (Использование памяти после освобождения)
Поставщик Linux
Публичный эксплойт Нет

cryptodev-linux версии 1.14 и более ранних версий содержат ошибку обработки ссылок на страницы в функции get_userbuf драйвера устройства /dev/crypto, которая позволяет локальным пользователям запускать условия использования после освобождения. Злоумышленники, имеющие доступ к интерфейсу /dev/crypto, могут неоднократно уменьшать счетчик ссылок контролируемых страниц для достижения локального повышения привилегий.

Показать оригинальное описание (EN)

cryptodev-linux version 1.14 and prior contain a page reference handling flaw in the get_userbuf function of the /dev/crypto device driver that allows local users to trigger use-after-free conditions. Attackers with access to the /dev/crypto interface can repeatedly decrement reference counts of controlled pages to achieve local privilege escalation.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0