Ad

CVE-2026-68480

NONE EPSS 0.20%
Обновлено 7 августа 2026
Linux
Параметр Значение
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: x86/bugs: Сделайте Safe-RET устойчивым к внедрению прерываний. Злоумышленник внедряет прерывания во время выполнения средства защиты Safe-RET. на машинах, затронутых SRSO, можно нейтрализовать последовательность безопасного возврата, потенциально может привести к утечке данных в результате спекулятивного исполнения. Состояние регистра исправления, как будто последовательность Safe-RET выполнена успешно. «эмулируя» его, так сказать, и избегая выполнения RET инструкцию после возврата из прерывания.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: x86/bugs: Make Safe-RET robust against interrupt injection An attacker injecting interrupts while the Safe-RET mitigation executes on machines affected by SRSO can neutralize the safe return sequence, potentially leading to data leakage through speculative execution. Fixup register state as if the Safe-RET sequence executed successfully by "emulating" it, in a manner of speaking, and avoid executing a RET instruction after returning from the interrupt.