Ad

CVE-2026-89584

HIGH CVSS 3.1: 7,8 EPSS 0.17%
Обновлено 13 сентября 2026
Linux
Параметр Значение
CVSS 7,8 (HIGH)
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: блок: проверка векторов пользовательского пространства во время извлечения Биологические драйверы не обязательно проверяют разделение выравнивания, и Драйверы штабелирующих блоков не всегда справляются с несоосностью, обнаруженной после отправка биографии. Проверка векторов пользователя на соответствие векторам устройства. dma_alignment, поскольку биография построена из iov_iter, отклоняя изначально неправильно совмещен с -EINVAL.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: block: validate user space vectors during extraction The bio-based drivers don't necessarily check the alignment split, and stacking block drivers don't always handle a misalignment detected after submitting the bio. Validate user vectors against the device's dma_alignment as the bio is built from the iov_iter, rejecting misaligned early with -EINVAL.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1