Ad

CVE-2026-71227

MEDIUM CVSS 3.1: 5,1 EPSS 0.11%
Обновлено 11 августа 2026
Red Hat
Параметр Значение
CVSS 5,1 (MEDIUM)
Уязвимые версии 0.12.0 — 1.5.1
Устранено в версии 1.5.1
Тип уязвимости CWE-835
Поставщик Red Hat
Публичный эксплойт Нет

В libkcapi обнаружена ошибка. Локальный злоумышленник может повлиять на приложение, использующее интерфейс асинхронного ввода-вывода (AIO). Повторно используя дескриптор с поддержкой AIO после предыдущей ошибки завершения, функция _kcapi_aio_read_all() может войти в непрерывный цикл ожидания.

Это может привести к постоянному отказу в обслуживании, в результате чего затронутое приложение или поток перестанут отвечать на запросы.

Показать оригинальное описание (EN)

A flaw was found in libkcapi. A local attacker can influence an application that uses the Asynchronous Input/Output (AIO) interface. By reusing an AIO-enabled handle after a prior completion error, the _kcapi_aio_read_all() function can enter a non-terminating wait loop. This can lead to a persistent denial of service, making the affected application or thread unresponsive.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 6

Конфигурация От (включительно) До (исключительно)
Redhat Hardened_Images
cpe:2.3:a:redhat:hardened_images:-:*:*:*:*:*:*:*
Redhat Openshift_Container_Platform
cpe:2.3:a:redhat:openshift_container_platform:4.0:*:*:*:*:*:*:*
Smuellerdd Libkcapi
cpe:2.3:a:smuellerdd:libkcapi:*:*:*:*:*:*:*:*
0.12.0 1.5.1
Redhat Enterprise_Linux
cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:*:*:*:*
Redhat Enterprise_Linux
cpe:2.3:o:redhat:enterprise_linux:9.0:*:*:*:*:*:*:*
Redhat Enterprise_Linux
cpe:2.3:o:redhat:enterprise_linux:10.0:*:*:*:*:*:*:*