Ad

CVE-2026-72499

HIGH CVSS 3.1: 8,8 EPSS 0.12%
Обновлено 17 августа 2026
Linux
Параметр Значение
CVSS 8,8 (HIGH)
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: RDMA/bnxt_re: страница бесплатного переключения CQ после удаления прошивки. Освободите страницу переключения только после завершения демонтажа прошивки, чтобы прерывание NQ, поступающее во время bnxt_qplib_destroy_cq(), не будет записывать значение переключения на уже освобожденную страницу. Переместить free_page() после bnxt_qplib_destroy_cq.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: RDMA/bnxt_re: Free CQ toggle page after firmware teardown Free the toggle page only after firmware teardown completes so that an NQ interrupt arriving during bnxt_qplib_destroy_cq() won't write the toggle value to an already-freed page. Move free_page() after bnxt_qplib_destroy_cq.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1