Ad

CVE-2026-74345

CRITICAL CVSS 3.1: 9,8 EPSS 0.44%
Обновлено 17 августа 2026
Linux
Параметр Значение
CVSS 9,8 (CRITICAL)
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: RDMA/siw: исправлена обработка ассоциации конечных точек/сокетов. Отсоединение сокета от конечной точки с помощью siw_socket_disassoc() может освободите последнюю ссылку на этой конечной точке и освободите ее. Поэтому не очистите указатель сокета конечных точек после вызова этой функции, но внутри.

Это исправляет: ОШИБКА: KASAN: slab-use-after-free в siw_cm_work_handler (drivers/infiniband/sw/siw/siw_cm.c:1053 driver/infiniband/sw/siw/siw_cm.c:1075) которое произошло после обработки неправильного запроса MPA во время соединения создание, что приводит к закрытию новой конечной точки.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: RDMA/siw: Fix endpoint/socket association handling Disassociating a socket from an endpoint via siw_socket_disassoc() may release the last reference on that endpoint and free it. Therefore, don't clear the endpoints socket pointer after calling that function, but within. This fixes a: BUG: KASAN: slab-use-after-free in siw_cm_work_handler (drivers/infiniband/sw/siw/siw_cm.c:1053 drivers/infiniband/sw/siw/siw_cm.c:1075) which occurred after processing a malformed MPA request during connection establishment, causing the new endpoint to be closed.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1