Ad

CVE-2026-74277

HIGH CVSS 3.1: 8,8 EPSS 0.15%
Обновлено 17 августа 2026
Linux
Параметр Значение
CVSS 8,8 (HIGH)
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: iommu/dma-iommu: исправлено неправильное назначение длины списка разброса в пути P2PDMA. В iommu_dma_map_sg() при обработке случаев PCI P2PDMA длина DMA текущего сегмента списка разброса `s` неправильно назначен из головная запись `sg->length` вместо текущей записи `s->length`. Из-за этой опечатки все сегменты P2PDMA в списке разброса наследуют длину первого сегмента, что приводит к повреждению длины DMA для нескольких списки разброса сегментов.

Исправьте это, используя `s->length` вместо `sg->length`.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: iommu/dma-iommu: Fix wrong scatterlist length assignment in P2PDMA path In iommu_dma_map_sg(), when handling PCI P2PDMA cases, the DMA length of the current scatterlist segment `s` is incorrectly assigned from the head entry `sg->length` instead of the current entry `s->length`. This typo causes all P2PDMA segments in the scatterlist to inherit the length of the first segment, leading to corrupted DMA lengths for multi- segment scatterlists. Fix this by using `s->length` instead of `sg->length`.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1