CVE-2026-43220
iommu/amd: समवर्ती TLB अमान्यकरणों के अंतर्गत अनुक्रम आवंटन को क्रमबद्ध करें
- प्रकाशित
- 6 मई 2026
- अद्यतन
- 17 मई 2026
- सीएनए असाइन करना
- Linux
- साक्ष्य देखे गए
- 30 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 2.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
लिनक्स कर्नेल में, निम्नलिखित भेद्यता को हल किया गया है: iommu/amd: समवर्ती TLB अमान्यकरणों के अंतर्गत अनुक्रम आवंटन को क्रमबद्ध करें। समवर्ती TLB अमान्यकरणों के साथ, पूर्णता प्रतीक्षा बेतरतीब ढंग से समय समाप्त हो जाती है क्योंकि cmd_sem_val को IOMMU spinlock के बाहर बढ़ाया गया था, जिससे CMD_COMPL_WAIT कमांड अनुक्रम से बाहर कतारबद्ध हो सकते थे और wait_on_sem() में क्रमबद्धता की धारणा टूट जाती थी। cmd_sem_val वृद्धि को iommu->lock के अंतर्गत ले जाएं ताकि पूर्णता अनुक्रम आवंटन कमांड कतारबद्धता के साथ क्रमबद्ध हो जाए। और अनावश्यक return को हटा दें।
स्रोत
CVE-2026-43220 का प्रमाण-अवधारणा और Docker लैब, जो कस्टम टाइप कॉलम में अमान्य __raw प्रॉपर्टीज़ के माध्यम से MikroORM SQL इंजेक्शन को पुनः उत्पन्न करता है, curl-आधारित शोषण चरणों के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।