Ad

CVE-2026-72374

HIGH CVSS 3.1: 7,5 EPSS 0.71%
Обновлено 17 августа 2026
Linux
Параметр Значение
CVSS 7,5 (HIGH)
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: afs: исправлена ошибка, из-за которой анализаторы сообщений службы обратного вызова проходили через -EAGAIN. Клиент файловой системы AFS использует сервер rxrpc для прослушивания обратного вызова. уведомления. Каждый обработчик типа обратного вызова имеет функцию доставки. который анализирует поток входящих запросов и должен вернуть -EAGAIN последний пакет еще не был просмотрен, но все полученные в данный момент данные в очереди потребляется. afs_extract_data() делает это, но возврат -EAGAIN переключается до 0 случайно Исправлена ошибка, из-за которой анализаторы сообщений службы обратного вызова могли проходить через -EAGAIN.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: afs: Fix callback service message parsers to pass through -EAGAIN The AFS filesystem client uses an rxrpc server to listen for callback notifications. Each callback call type handler has a delivery function that parses the incoming request stream, and this should return -EAGAIN the last packet hasn't yet been seen, but all currently queued received data is consumed. afs_extract_data() does this, but the -EAGAIN return is switched to 0 inadvertantly Fix callback service message parsers to pass through -EAGAIN

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1