Ad

CVE-2026-89588

HIGH CVSS 3.1: 8,4 EPSS 0.18%
Обновлено 13 сентября 2026
Linux
Параметр Значение
CVSS 8,4 (HIGH)
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: ACPI: APII: GHES: исправлен учет длины раздела ARM после заголовка. В ghes_handle_arm_hw_error() после пропуска cper_sec_proc_arm заголовок с (err + 1), оставшаяся длина была уменьшена на sizeof(err) (размер указателя) вместо sizeof(*err) (размер структуры). Это завышает количество байтов, оставшихся для записей cper_arm_err_info, и может позволить парсеру прочитать раздел CPER, когда err_info_num большой достаточно относительно error_data_length.

Используйте sizeof(*err), чтобы учет длины соответствовал перемещению указателя. и более ранняя проверка размера sizeof(*err).

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: ACPI: APEI: GHES: fix ARM section length accounting after header In ghes_handle_arm_hw_error(), after skipping the cper_sec_proc_arm header with (err + 1), the remaining length was reduced by sizeof(err) (pointer size) instead of sizeof(*err) (structure size). That overestimates the bytes left for cper_arm_err_info records and can let the parser read past the CPER section when err_info_num is large enough relative to error_data_length. Use sizeof(*err) so the length accounting matches the pointer advance and the earlier sizeof(*err) size check.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1