Ad

CVE-2026-72495

CRITICAL CVSS 3.1: 9,3 EPSS 0.18%
Обновлено 17 августа 2026
Linux
Параметр Значение
CVSS 9,3 (CRITICAL)
Уязвимые версии 6.5 — 7.2-rc1
Устранено в версии 6.18.40
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: RDMA/bnxt_re: избегайте повторных запросов на выделение страниц WC. Приложения могут запрашивать несколько страниц WC для одного и того же ucontext. На данный момент поддерживается только 1 страница WC на ​​каждый ucontext.

Добавить замок в избегайте одновременного доступа и проверки на отказ от повторных запросов. Кроме того, если вставка входа mmap не работает для туалета, освободите дверной звонок. индекс страницы, сопоставленный со страницей WC.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: RDMA/bnxt_re: Avoid repeated requests to allocate WC pages Applications can request multiple WC pages for the same ucontext. As of now, only 1 WC page per ucontext is supported. Add a lock to avoid concurrent access and a check to fail repeated requests. Also, if the mmap entry insert fails for the WC, free the Doorbell page index mapped for the WC page.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 3

Конфигурация От (включительно) До (исключительно)
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
6.5 6.18.40
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
6.5 7.1.5
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
6.5 7.2-rc1