Ad

CVE-2026-71226

HIGH CVSS 3.1: 7,3 EPSS 0.12%
Обновлено 11 августа 2026
Red Hat
Параметр Значение
CVSS 7,3 (HIGH)
Уязвимые версии 0.12.0 — 1.5.1
Устранено в версии 1.5.1
Тип уязвимости CWE-416 (Использование памяти после освобождения)
Поставщик Red Hat
Публичный эксплойт Нет

Повреждение памяти из-за неотмененных запросов AIO в случае ошибки: одноразовый путь AIO в libkcapi может возвращать ошибку до того, как все отправленные IOCB будут очищены, что позволяет позднее ядру записывать в выходные буферы, принадлежащие вызывающей стороне.

Показать оригинальное описание (EN)

Memory Corruption via Uncanceled AIO Requests on Error: libkcapi's one-shot AIO path can return an error before all submitted IOCBs are drained, allowing later kernel writes into caller-owned output buffers.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 6

Конфигурация От (включительно) До (исключительно)
Redhat Hardened_Images
cpe:2.3:a:redhat:hardened_images:-:*:*:*:*:*:*:*
Redhat Openshift_Container_Platform
cpe:2.3:a:redhat:openshift_container_platform:4.0:*:*:*:*:*:*:*
Smuellerdd Libkcapi
cpe:2.3:a:smuellerdd:libkcapi:*:*:*:*:*:*:*:*
0.12.0 1.5.1
Redhat Enterprise_Linux
cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:*:*:*:*
Redhat Enterprise_Linux
cpe:2.3:o:redhat:enterprise_linux:9.0:*:*:*:*:*:*:*
Redhat Enterprise_Linux
cpe:2.3:o:redhat:enterprise_linux:10.0:*:*:*:*:*:*:*