Ad

CVE-2026-74419

HIGH CVSS 3.1: 7,3 EPSS 0.11%
Обновлено 17 августа 2026
Linux
Параметр Значение
CVSS 7,3 (HIGH)
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: Accel/amdxdna: настроить размер для copy_to_user() Объем данных, возвращаемых в пространство пользователя, должен быть ограничен буфером. размер, предусмотренный приложением. Если буфер меньше данных размер, возвращайте только ту часть, которая подходит, а не неисправна.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: accel/amdxdna: Adjust size for copy_to_user() The amount of data returned to user space should be limited by the buffer size provided by the application. If the buffer is smaller than the data size, return only the portion that fits instead of failing.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1