Ad

CVE-2026-64522

HIGH CVSS 3.1: 8,8 EPSS 0.35%
Обновлено 27 июля 2026
Linux
Параметр Значение
CVSS 8,8 (HIGH)
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: net/mlx5e: исправлено переполнение блока режима переключения при получении SA IPsec. mlx5e_xfrm_add_state() обрабатывает временные SA потока получения, выделяя состояние программного обеспечения и пропуск настройки аппаратной разгрузки. Этот путь переходит к общей метке успеха, прежде чем перейти в режим переключения. блок. После того, как проверка туннельного режима была перенесена ранее, общий успех label безоговорочно вызывает mlx5_eswitch_unblock_mode().

Для приобретения SA, это уменьшает esw->offloads.num_block_mode без соответствующего приращения. Возврат осуществляется сразу после установки дескриптора разгрузки получения SA, поэтому только пути, которые успешно вызвали mlx5_eswitch_block_mode(), вызывают сопоставление разблокировать.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: net/mlx5e: Fix eswitch mode block underflow on IPsec acquire SA mlx5e_xfrm_add_state() handles acquire-flow temporary SAs by allocating software state and skipping hardware offload setup. That path jumps to the common success label before taking the eswitch mode block. After tunnel-mode validation was moved earlier, the common success label unconditionally calls mlx5_eswitch_unblock_mode(). For acquire SAs, this decrements esw->offloads.num_block_mode without a matching increment. Return directly after installing the acquire SA offload handle, so only the paths that successfully called mlx5_eswitch_block_mode() call the matching unblock.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1