Ad

CVE-2026-72244

HIGH CVSS 3.1: 7,8 EPSS 0.16%
Обновлено 17 августа 2026
Linux
Параметр Значение
CVSS 7,8 (HIGH)
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: gpu/buddy: отказаться от try_harder, когда выравнивание не может быть соблюдено Непрерывный резервный вариант try_harder может возвращать диапазон, начало которого смещение не соответствует min_block_size вызывающего объекта. Когда кандидат начало смещено, выровняйте его: освободите смещенный участок и перераспределите ровно @size на следующей нижней границе min_block_size. Это сохраняет возвращается размер без изменений, без излишков для обрезки и отклоняется запрос только тогда, когда ни один согласованный кандидат не подходит. v2: выровнять невыровненных кандидатов до min_block_size вместо спасение как для правого, так и для левого пути (Мэтью).

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: gpu/buddy: bail out of try_harder when alignment cannot be honoured The try_harder contiguous fallback could return a range whose start offset did not match the caller's min_block_size. When a candidate's start is misaligned, realign it: free the misaligned run and reallocate exactly @size at the next lower min_block_size boundary. This keeps the returned size unchanged with no surplus to trim, and rejects the request only when no aligned candidate fits. v2: align misaligned candidates down to min_block_size instead of bailing out, for both the RHS and LHS paths (Matthew).

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1