Ad

CVE-2026-64559

HIGH CVSS 3.1: 7,8 EPSS 0.12%
Обновлено 30 июля 2026
Linux
Параметр Значение
CVSS 7,8 (HIGH)
Уязвимые версии 6.12 — 7.2-rc1
Устранено в версии 6.12.97
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: s390/pkey: проверьте длину в PKEY_VERIFYPROTK ioctl Явно проверьте структуру запроса длины буфера, предоставленную пользовательского пространства и завершается ошибкой, если оно превышает размер буфера.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: s390/pkey: Check length in PKEY_VERIFYPROTK ioctl Explicitly check the buffer length request structure provided by user-space and fail, if it exceeds the buffer size.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 4

Конфигурация От (включительно) До (исключительно)
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
6.12 6.12.97
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
6.12 6.18.40
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
6.12 7.1.5
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
6.12 7.2-rc1