Ad

CVE-2026-80617

CRITICAL CVSS 3.1: 9,8 EPSS 0.50%
Обновлено 29 августа 2026
Linux
Параметр Значение
CVSS 9,8 (CRITICAL)
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: net: airoha: исправлен размер выделения foe_check_time foe_check_time объявлен как указатель u16, но был выделен с помощью только ppe_num_entries байт вместо ppe_num_entries * sizeof(u16). Когда airoha_ppe_foe_verify_entry() вызывается с хешем >= ppe_num_entries/2, он записывает за пределы выделенного буфера, вызывая переполнение буфера кучи и потенциальный сбой ядра.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: net: airoha: fix foe_check_time allocation size foe_check_time is declared as u16 pointer but was allocated with only ppe_num_entries bytes instead of ppe_num_entries * sizeof(u16). When airoha_ppe_foe_verify_entry() is called with hash >= ppe_num_entries/2, it writes beyond the allocated buffer, causing heap buffer overflow and potential kernel crash.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1