Ad

CVE-2026-89570

HIGH CVSS 3.1: 7,8 EPSS 0.17%
Обновлено 13 сентября 2026
Linux
Параметр Значение
CVSS 7,8 (HIGH)
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: cxl/mce: создать уведомитель MCE для каждого региона. Флавьен Солт сообщил о проблемах в течение всего срока службы уведомителя CXL MCE, которые может привести к разыменованию NULL и использованию после освобождения в обработчике MCE. Уведомитель был зарегистрирован для каждого устройства памяти и сохранен в 'struct cxl_memdev_state», хотя ему нужно только состояние региона ( диапазон SPA региона и его расширенный размер линейного кэша).

Вместо сохранения работоспособности устройства памяти и конечной точки правильное исправление состоит в том, чтобы переместить уведомитель в «struct cxl_region» и зарегистрировать его из cxl_region_probe(), поскольку это должен быть уведомитель для каждого региона. Настройте регистрация будет происходить только для регионов, имеющих расширенную линейную кэш, поскольку это единственное текущее использование. Удалите cxl_port_get_spa_cache_alias(), так как это мертвый код. [dj: Обновить dev_warn() при сбое уведомления из-за kconfig. (Бен) ]

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: cxl/mce: Make the MCE notifier per-region Flavien Solt reported lifetime issues with the CXL MCE notifier, which can lead to NULL dereferences and use-after-free in the MCE handler. The notifier was registered per memory device and stored in 'struct cxl_memdev_state', even though it only needs the region state (the region's SPA range and its extended linear cache size). Instead of keeping the memory device and endpoint alive, the correct fix is to move the notifier into 'struct cxl_region' and register it from cxl_region_probe() as it should be a per-region notifier. Setup the registration to only happen for regions that have an extended linear cache as that is the only current usage. Remove cxl_port_get_spa_cache_alias() as it is now dead code. [ dj: Update dev_warn() when notifier fails due to kconfig. (Ben) ]

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1