Ad

CVE-2026-74305

HIGH CVSS 3.1: 7,8 EPSS 0.13%
Обновлено 17 августа 2026
Linux
Параметр Значение
CVSS 7,8 (HIGH)
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: bpf: ужесточить проверку файлов cookie хранилища cgroup для массивов программ. Исправление в коммите abad3d0bad72 ("bpf: исправлен доступ к oob в локальной группе cgroup). хранилище") все еще не завершена. Проверка совместимости прог-массива рассматривает программу без хранилища cgroup как совместимую с любым сохраненным файл cookie для хранения.

Это позволяет программе без памяти использовать хвостовую часть цепочка вызовов между программой ввода и вызываемым объектом, использующим хранилище, даже хотя локальное хранилище cgroup во время выполнения по-прежнему следует за именем вызывающей стороны контекст, то есть путь A -> B (нет хранилища) -> C (хранилище). Требование точного равенства файлов cookie нарушит законный случай Конечная программа без памяти вызывается из программы, использующей память. Вместо этого принимайте файлы cookie с нулевым хранилищем только в том случае, если программа не может выполнять хвостовые вызовы самостоятельно.

Это позволяет A → B (без хранилища) работать. при отклонении моста A -> B (нет хранилища) -> C (хранилище).

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: bpf: Tighten cgroup storage cookie checks for prog arrays The fix in commit abad3d0bad72 ("bpf: Fix oob access in cgroup local storage") is still incomplete. The prog-array compatibility check treats a program with no cgroup storage as compatible with any stored storage cookie. This allows a storage-less program to bridge a tail call chain between an entry program and a storage-using callee even though cgroup local storage at runtime still follows the caller's context, that is, A -> B(no storage) -> C(storage) path. Requiring exact cookie equality would break the legitimate case of a storage-less leaf program being tail called from a storage-using one. Instead, only accept a zero storage cookie if the program cannot perform tail calls itself. This keeps A -> B(no storage) working while rejecting the A -> B(no storage) -> C(storage) bridge.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1