Ad

CVE-2026-64520

HIGH CVSS 3.1: 8,4 EPSS 0.13%
Обновлено 27 июля 2026
Linux
Параметр Значение
CVSS 8,4 (HIGH)
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: прошивка:arm_ffa: Привязанные копии PARTITION_INFO_GET_REGS Путь PARTITION_INFO_GET на основе регистров доверял предоставленному микропрограммой индексы при копировании дескрипторов разделов в буфер вызывающего объекта. Отклоняйте противоречивые подсчеты или прогрессии индексов, чтобы цикл копирования не мог записать мимо выделенного массива. (исправлен cur_idx, когда в первом фрагменте ровно один дескриптор)

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: firmware: arm_ffa: Bound PARTITION_INFO_GET_REGS copies The register-based PARTITION_INFO_GET path trusted the firmware-provided indices when copying partition descriptors into the caller buffer. Reject inconsistent counts or index progressions so the copy loop cannot write past the allocated array. (fixed cur_idx when exactly one descriptor in the first fragment)

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1