Ad

CVE-2026-74475

CRITICAL CVSS 3.1: 10,0 EPSS 0.45%
Обновлено 19 августа 2026
Linux
Параметр Значение
CVSS 10,0 (CRITICAL)
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: vxlan: используйте neigh_ha_snapshot() в Route_shortcircuit() Аппаратный адрес соседа n->ha может обновляться асинхронно соседняя подсистема, защищенная последовательной блокировкой n->ha_lock. Чтение н->ха без удержание цикла секлокировки может привести к прерыванию чтения или чтению частично обновленного файла. MAC-адрес.

Используйте neigh_ha_snapshot() в Route_shortcircuit(), чтобы безопасно скопировать n->ha под read_seqbegin()/read_seqretry() защита блокировки перед ее использованием. Обратите внимание, что arp_reduce() и neigh_reduce(), похоже, имеют одну и ту же проблему. оставлено для будущих патчей.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: vxlan: use neigh_ha_snapshot() in route_shortcircuit() The neighbour hardware address n->ha can be updated asynchronously by the neighbour subsystem, protected by n->ha_lock seqlock. Reading n->ha without holding the seqlock loop can lead to torn reads or reading a partially updated MAC address. Use neigh_ha_snapshot() in route_shortcircuit() to safely copy n->ha under read_seqbegin()/read_seqretry() lock protection before using it. Note that arp_reduce() and neigh_reduce() seem to have the same issue left for future patches.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1