Ad

CVE-2026-80992

HIGH CVSS 3.1: 7,8 EPSS 0.17%
Обновлено 14 сентября 2026
Linux
Параметр Значение
CVSS 7,8 (HIGH)
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: net: ravb: избегайте разыменования недопустимых часов PTP Часы PTP недоступны до первого открытия, поэтому запрос index может разыменовать NULL-указатель. Сбои в регистрации также могут оставьте указатель ошибки в priv->ptp.lock. Кэшируйте индекс PHC отдельно и сообщайте -1, пока часы не установлены. зарегистрирован.

Нормализуйте ошибки регистрации до NULL и сохраните возможности статической отметки времени.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: net: ravb: avoid dereferencing an invalid PTP clock The PTP clock is unavailable before the first open, so querying its index can dereference a NULL pointer. Registration failures can also leave an error pointer in priv->ptp.clock. Cache the PHC index separately and report -1 while no clock is registered. Normalize registration errors to NULL and preserve the static timestamping capabilities.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1