Ad

CVE-2026-89609

HIGH CVSS 3.1: 7,8 EPSS 0.18%
Обновлено 14 сентября 2026
Linux
Параметр Значение
CVSS 7,8 (HIGH)
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: ecryptfs: удерживать блокировку списка msg ctx при очистке очереди демона ecryptfs_exorsized_daemon() удаляет сообщения в очереди от умирающего демона без хранения ecryptfs_msg_ctx_lists_mux, но ecryptfs_msg_ctx_alloc_to_free() требует этой блокировки. Снимите блокировку списка, переместив контексты в очереди обратно в свободные. list, чтобы избежать гонок с другими пользователями глобального списка msg ctx.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: ecryptfs: hold msg ctx list lock when cleaning daemon queue ecryptfs_exorcise_daemon() drops queued messages from a dying daemon without holding ecryptfs_msg_ctx_lists_mux, but ecryptfs_msg_ctx_alloc_to_free() requires that lock. Take the list lock while moving the queued contexts back to the free list to avoid racing with other global msg ctx list users.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1