Ad

CVE-2026-74279

CRITICAL CVSS 3.1: 10,0 EPSS 0.52%
Обновлено 17 августа 2026
Linux
Параметр Значение
CVSS 10,0 (CRITICAL)
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: crypto: cavium/cpt — исправление очистки DMA с использованием неправильного индекса цикла Путь ошибки sg_cleanup использовал list[i] вместо list[j] при отмене сопоставления Буферы DMA, утечка успешно сопоставленных записей и неоднократное удаление сопоставлений неудачный.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: crypto: cavium/cpt - fix DMA cleanup using wrong loop index The sg_cleanup error path used list[i] instead of list[j] when unmapping DMA buffers, leaking successfully mapped entries and repeatedly unmapping the failed one.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1