Ad

CVE-2026-72107

HIGH CVSS 3.1: 8,8 EPSS 0.63%
Обновлено 17 августа 2026
Linux
Параметр Значение
CVSS 8,8 (HIGH)
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: эпоха dm: исправлен доступ к памяти за пределами нулевого начального сектора. dm-era отслеживает запись в блоках относительно цели, ноera_map() вычисляет блок набора записи перед применением целевого смещения. Столы с поэтому ненулевой стартовый сектор может передавать блок абсолютного отображаемого устройства. в метаданные_current_marked(). Если абсолютный блок превышает текущий размер набора записи, writeset_marked() проверяет конец встроенного битового набора. сообщает КАСАН это как доступ к vmalloc за пределами границ.

Примените целевое смещение перед вычислением блока эпохи, поэтому напишите при поиске используется номер блока относительно цели.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: dm era: fix out-of-bounds memory access for non-zero start sector dm-era tracks writes in target-relative blocks, but era_map() calculates the writeset block before applying the target offset. Tables with a non-zero start sector can therefore pass an absolute mapped-device block to metadata_current_marked(). If the absolute block is beyond the current writeset size, writeset_marked() tests past the end of the in-core bitset. KASAN reports this as a vmalloc-out-of-bounds access. Apply the target offset before calculating the era block so writeset lookups use the target-relative block number.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1