Ad

CVE-2026-72372

HIGH CVSS 3.1: 7,8 EPSS 0.18%
Обновлено 17 августа 2026
Linux
Параметр Значение
CVSS 7,8 (HIGH)
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: afs: исправлено отсутствие блокировки модификаций net->cells_dyn_ino. Исправьте отсутствие блокировки модификаций net->cells_dyn_ino с помощью используя исключительно net->cells_lock. Это также требует, чтобы ячейка была удалено из net->cells_dyn_ino в afs_destroy_cell_work(), а не в afs_cell_destroy(), поскольку последний запускается в контексте очистки RCU и находится в спящем режиме замки туда взять нельзя.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: afs: Fix lack of locking around modifications of net->cells_dyn_ino Fix the lack of locking around modifications of net->cells_dyn_ino by taking net->cells_lock exclusively. This also requires to cell to be removed from net->cells_dyn_ino in afs_destroy_cell_work() rather than in afs_cell_destroy() as the latter runs in RCU cleanup context and sleeping locks cannot be taken there.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1