Ad

CVE-2026-74374

HIGH CVSS 3.1: 7,5 EPSS 0.34%
Обновлено 17 августа 2026
Linux
Параметр Значение
CVSS 7,5 (HIGH)
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: md/raid1,raid10: исправлено обнаружение пути к ошибке с помощью md_cloned_bio(). Определите путь ошибки, используя md_cloned_bio() вместо того, чтобы полагаться на него. на r1_bio в рейде1 или r10_bio->read_slot в рейде10, что может быть NULL или -1 после разделения и повторной отправки неудачной биографии. В результате путь ошибки может быть не распознан и память выделения могут неправильно использовать GFP_NOIO вместо (GFP_NOIO | __GFP_HIGH), что может привести к тупику при давление памяти.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: md/raid1,raid10: fix error-path detection with md_cloned_bio() Detect the error path using md_cloned_bio() instead of relying on r1_bio in raid1 or r10_bio->read_slot in raid10, which may be NULL or -1 after splitting and resubmitting a failed bio. As a result, the error path may not be recognized and memory allocations can incorrectly use GFP_NOIO instead of (GFP_NOIO | __GFP_HIGH), which can lead to a deadlock under memory pressure.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1