Ad

CVE-2026-89573

HIGH CVSS 3.1: 7,8 EPSS 0.13%
Обновлено 14 сентября 2026
Linux
Параметр Значение
CVSS 7,8 (HIGH)
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: dm array: отклонить блок массива, размер значения которого не соответствует размеру вызывающего объекта array_block_check() может сравнивать заголовок только с самим собой, поэтому блок с value_size 4 и max_entries 1018 внутренне согласован и проходит. dm-cache хранит два массива — сопоставления по 8 байт и подсказки по 4 — и корни обоих живут в суперблоке. Наведите корень сопоставления на подсказку блок и __load_mappings() пропускает его через информацию, размер значения которой равен 8, поэтому element_at() проходит 8 байт по 4-байтовым записям и достигает смещения 8160. блока размером 4096 байт. get_ablock() и __shadow_ablock() — два места, в которых хранится блок. и вызывающий абонент одновременно. Отклонить там, если два размера значений не совпадают.

Массивы читают только свои собственные блоки, поэтому это срабатывает на созданных метаданных. только.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: dm array: reject an array block whose value size is not the caller's array_block_check() can only compare the header against itself, so a block with value_size 4 and max_entries 1018 is internally consistent and passes. dm-cache keeps two arrays -- mappings at 8 bytes and hints at 4 -- and the roots for both live in the superblock. Point the mappings root at a hint block and __load_mappings() walks it through an info whose value size is 8, so element_at() strides 8 bytes over 4-byte entries and reaches offset 8160 of a 4096-byte block. get_ablock() and __shadow_ablock() are the two places that hold the block and the caller at once. Reject there when the two value sizes disagree. Arrays only ever read their own blocks, so this fires on crafted metadata only.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1