Ad

CVE-2026-89510

HIGH CVSS 3.1: 7,8 EPSS 0.18%
Обновлено 14 сентября 2026
Linux
Параметр Значение
CVSS 7,8 (HIGH)
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: RDMA/cxgb4: отменить reg_work перед освобождением устройства при удалении c4iw_uld_state_change() ставит в очередь reg_work для регистрации устройства RDMA. c4iw_remove() может освободить ctx->dev, пока эта работа ожидает или выполняется, оставляя c4iw_register_device() доступ к освобожденному устройству. Отмените reg_work перед удалением устройства. Регистрационная работа может отключите ctx->dev в случае неудачной регистрации, поэтому не отменяйте регистрацию и не в этом случае освободите его снова.

Эта проблема была обнаружена с помощью собственного инструмента статического анализа.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: RDMA/cxgb4: Cancel reg_work before freeing device on remove c4iw_uld_state_change() queues reg_work to register the RDMA device. c4iw_remove() can free ctx->dev while this work is pending or running, leaving c4iw_register_device() accessing the freed device. Cancel reg_work before removing the device. The registration work can tear down ctx->dev when registration fails, so do not unregister or deallocate it again in that case. This issue was found by an in-house static analysis tool.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1