Ad

CVE-2026-72371

HIGH CVSS 3.1: 7,8 EPSS 0.18%
Обновлено 17 августа 2026
Linux
Параметр Значение
CVSS 7,8 (HIGH)
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: afs: исправить том, на котором установлен AFS_VOLUME_RM_TREE. Исправьте afs_insert_volume_into_cell(), чтобы установить AFS_VOLUME_RM_TREE на томе. заменен, а не новый том, так как теперь он удален из тома ячейки дерево. Это приведет к тому, что старый том будет дважды удален из дерева и новый том никогда не будет удален.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: afs: Fix the volume AFS_VOLUME_RM_TREE is set on Fix afs_insert_volume_into_cell() to set AFS_VOLUME_RM_TREE on the volume replaced, not the new volume, as it's now removed from the cell's volume tree. This will cause the old volume to be removed from the tree twice and the new volume never to be removed.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1