Ad

CVE-2026-80867

NONE EPSS 0.16%
Обновлено 4 сентября 2026
Linux
Параметр Значение
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: альфа/PCI: добавьте проверку security_locked_down() в pci_mmap_resource(). В настоящее время функция pci_mmap_resource() Alpha не проверяет Security_locked_down(LOCKDOWN_PCI_ACCESS) перед разрешением пользовательскому пространству для mmap PCI BAR. В общей версии эта проверка проводилась с момента фиксации eb627e17727e («PCI: Блокировать доступ к BAR, когда ядро заблокировано"), чтобы предотвратить DMA атакует, когда ядро заблокировано.

Добавьте ту же проверку в pci_mmap_resource() Alpha.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: alpha/PCI: Add security_locked_down() check to pci_mmap_resource() Currently, Alpha's pci_mmap_resource() does not check security_locked_down(LOCKDOWN_PCI_ACCESS) before allowing userspace to mmap PCI BARs. The generic version has had this check since commit eb627e17727e ("PCI: Lock down BAR access when the kernel is locked down") to prevent DMA attacks when the kernel is locked down. Add the same check to Alpha's pci_mmap_resource().