Ad

CVE-2026-72305

NONE EPSS 0.21%
Обновлено 23 августа 2026
Linux
Параметр Значение
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: VDUSE: избегайте утечки информации в пользовательское пространство Отскок не обязательно выравнивается по странице, поэтому текущий VDUSE может утечка информации о ядре через сопоставление страниц возврата с пространство пользователя. Выделите страницы возврата с помощью __GFP_ZERO, чтобы избежать утечки информацию в пользовательское пространство.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: VDUSE: avoid leaking information to userspace The bounceing is not necessarily page aligned, so current VDUSE can leak kernel information through mapping bounce pages to userspace. Allocate bounce pages with __GFP_ZERO to avoid leaking information to userspace.