Ad

CVE-2026-80980

CRITICAL CVSS 3.1: 9,8 EPSS 0.60%
Обновлено 13 сентября 2026
Linux
Параметр Значение
CVSS 9,8 (CRITICAL)
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: net/smc: остановить уничтожение, освобождение и out_of_sync совместного использования байта Три флага состояния соединения представляют собой однобитовые битовые поля, поэтому они занимают один байт структуры smc_connection, и каждое хранилище до него является чтение-изменение-запись двух других: u8 убит: 1; u8 освобожден: 1; u8 out_of_sync: 1; Они не пишутся под общим замком. smc_cdc_msg_validate() устанавливает out_of_sync из тасклета приема, а smc_conn_kill() устанавливает уничтожение из контекста процесса под lock_sock(), и путь получения не задерживается в очередь, когда сокет принадлежит владельцу — smc_cdc_msg_recv() принимает только bh_lock_sock(). Дайте каждому флагу свой собственный байт, чтобы хранилище больше не касалось своих соседей. Все читатели проверяют их как логические значения и остаются без изменений. структура smc_connection увеличивается на два байта.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: net/smc: stop killed, freed and out_of_sync sharing a byte The three connection state flags are single-bit bitfields, so they occupy one byte of struct smc_connection and every store to one is a read-modify-write of the other two: u8 killed : 1; u8 freed : 1; u8 out_of_sync : 1; They are not written under a common lock. smc_cdc_msg_validate() sets out_of_sync from the receive tasklet, while smc_conn_kill() sets killed from process context under lock_sock(), and the receive path does not defer to the backlog when the socket is owned -- smc_cdc_msg_recv() takes only bh_lock_sock(). Give each flag its own byte so a store no longer touches its neighbours. All readers test them as booleans and are unchanged. struct smc_connection grows by two bytes.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1