Ad

CVE-2026-89608

HIGH CVSS 3.1: 7,1 EPSS 0.16%
Обновлено 14 сентября 2026
Linux
Параметр Значение
CVSS 7,1 (HIGH)
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: ecryptfs: передать размер буфера набора пакетов в анализатор ecryptfs_parse_packet_set() получает указатель на заголовок файла, но он вычисляет оставшийся размер буфера пакетов из PAGE_SIZE - 8. Для заголовков версии 1, набор пакетов начинается позже в заголовке, поэтому это может завысить доступный буфер. Передайте фактическую длину буфера набора пакетов от вызывающего абонента и вычислите ограничения на пакет из оставшихся байтов в этом буфере.

Пересчитать оставшаяся длина после использования пакета тега 3 перед анализом следующий пакет тега 11.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: ecryptfs: pass packet set buffer size to parser ecryptfs_parse_packet_set() receives a pointer into the file header, but it calculates the remaining packet buffer size from PAGE_SIZE - 8. For version 1 headers the packet set starts later in the header, so this can overstate the available buffer. Pass the actual packet set buffer length from the caller and calculate per-packet limits from the remaining bytes in that buffer. Recompute the remaining length after consuming a tag 3 packet before parsing the following tag 11 packet.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1