Ad

CVE-2026-74385

HIGH CVSS 3.1: 7,5 EPSS 0.43%
Обновлено 17 августа 2026
Linux
Параметр Значение
CVSS 7,5 (HIGH)
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: nvmet-tcp: проверьте возвращаемое значение nvmet_tcp_set_queue_sock Возвращаемое значение nvmet_tcp_set_queue_sock() в настоящее время игнорируется в nvmet_tcp_tls_handshake_done(). Если это не удалось (например, из-за сокета не находится в состоянии TCP_ESTABLISHED), обратные вызовы сокета не будут неправильно установлен, что приводит к утечке очередей и сокетов. Исправьте это, захватив возвращаемое значение и вызвав nvmet_tcp_schedule_release_queue() при невозможности обеспечить правильную очистку.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: nvmet-tcp: check return value of nvmet_tcp_set_queue_sock The return value of nvmet_tcp_set_queue_sock() is currently ignored in nvmet_tcp_tls_handshake_done(). If it fails (e.g., due to the socket not being in TCP_ESTABLISHED state), the socket callbacks will not be properly set, leading to queue and socket leakage. Fix this by capturing the return value and calling nvmet_tcp_schedule_release_queue() on failure to ensure proper cleanup.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1