Ad

CVE-2026-74309

CRITICAL CVSS 3.1: 10,0 EPSS 0.44%
Обновлено 17 августа 2026
Linux
Параметр Значение
CVSS 10,0 (CRITICAL)
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: vdpa/octeon_ep: исправлено сопоставление IRQ с кольцом в обработчике прерываний. Посмотрите индекс IRQ в October_hw->irqs вместо того, чтобы предполагать, что irq - irqs[0]. Это поддерживает несмежные номера IRQ и позволяет избежать неправильной индексации кольца, когда irqs[0] не является базовым.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: vdpa/octeon_ep: fix IRQ-to-ring mapping in interrupt handler Look up the IRQ index in oct_hw->irqs instead of assuming irq - irqs[0]. This supports non-contiguous IRQ numbers and avoids incorrect ring indexing when irqs[0] is not the base.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1