Ad

CVE-2026-72114

HIGH CVSS 3.1: 7,8 EPSS 0.16%
Обновлено 19 августа 2026
Linux
Параметр Значение
CVSS 7,8 (HIGH)
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: может: bcm: проверить длину кадра в bcm_rx_setup() для ответов RTR bcm_tx_setup() проверяет cf->len на соответствие ограничениям CAN/CAN FD DLC перед установкой фреймов для TX_SETUP, но bcm_rx_setup() никогда этого не делал то же самое для кадра ответа RTR, настроенного через RX_SETUP с RX_RTR_FRAME.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: can: bcm: validate frame length in bcm_rx_setup() for RTR replies bcm_tx_setup() validates cf->len against the CAN/CAN FD DLC limits before installing frames for TX_SETUP, but bcm_rx_setup() never did the same for the RTR-reply frame configured via RX_SETUP with RX_RTR_FRAME.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1