Ad

CVE-2026-74260

HIGH CVSS 3.1: 7,8 EPSS 0.15%
Обновлено 17 августа 2026
Linux
Параметр Значение
CVSS 7,8 (HIGH)
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: netfilter: nf_dup_netdev: добавьте помощники nf_dev_xmit_recursion*() и используйте их Обновите nft_dup и nft_fwd, чтобы использовать помощники nf_dev_xmit_recursion(). Этот патч также отключает BH при передаче skb по адресу возможная миграция на другой процессор, приводящая к несбалансированному декрементированию счетчиков рекурсии. Это смоделировано по образцу API dev_xmit_recursion*() Флориана Вестфаля. доступен с момента фиксации 97cdcf37b57e («net: поместите рекурсию xmit в данные softnet") в соответствии с его текущим состоянием в дереве.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: netfilter: nf_dup_netdev: add nf_dev_xmit_recursion*() helpers and use them Update nft_dup and nft_fwd to use the nf_dev_xmit_recursion() helpers. This patch also disables BH when transmitting the skb to address a possible migration to different CPU leading to imbalanced decrementation of the recursion counters. This is modeled after Florian Westphal's dev_xmit_recursion*() API available since commit 97cdcf37b57e ("net: place xmit recursion in softnet data") according to its current state in the tree.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1