Ad

CVE-2026-89605

HIGH CVSS 3.1: 7,8 EPSS 0.17%
Обновлено 14 сентября 2026
Linux
Параметр Значение
CVSS 7,8 (HIGH)
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: ecryptfs: освободить контекст сообщения при ошибке отправки ecryptfs_send_message_locked() перемещает контекст сообщения из свободного list в выделенный список перед отправкой запроса в пользовательское пространство демон. Если ecryptfs_send_miscdev() завершается неудачно, контекст остается в выделенный список и не может быть повторно использован. Переместите его обратно в список бесплатных на сбой и очистить указатель вызывающего объекта.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: ecryptfs: release message context on send failure ecryptfs_send_message_locked() moves a message context from the free list to the allocated list before sending the request to the userspace daemon. If ecryptfs_send_miscdev() fails, the context is left on the allocated list and cannot be reused. Move it back to the free list on failure and clear the caller's pointer.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1