crypto: sa2ul - stop probe if context pool creation fails
In the Linux kernel, the following vulnerability has been resolved: crypto: sa2ul - stop probe if context pool creation fails sa_ul_probe() calls sa_init_mem() to create the DMA pool used for security context buffers, but ignores its return value. If pool creation fails, probe still continues with DMA setup, algorithm registration and child population even though later request setup depends on that pool. Stop probing when sa_init_mem() fails, and route that failure to the PM cleanup path without attempting to destroy an uncreated DMA pool.
- Yayın
- 17 Eyl 2026
- Güncelleme
- 17 Eyl 2026
- EPSS
- %0,2 · 11. yüzdelik
- CWE
- —
Takip etmek için giriş yap · Takip ettiğin kayıt KEV’e girer, istismarı çıkar ya da güncellenirse bildirim alırsın.
Rapor araçları
Aksiyon skoru
0
İzleyin
Şimdilik düşük öncelik.
- CVSS
- 0 / 40 · —
- CISA KEV
- 0 / 30 · Listede değil
- EPSS
- 0 / 30 · %0,2
Noroxi analizi
Bu kayıt için henüz Noroxi analizi yok
Veritabanındaki yüz binlerce zafiyetin tamamına elle analiz yazmıyoruz; bu dürüst olmazdı. Öne çıkan ve sahada etkisi olan zafiyetler için mekanizma, tespit ve kapatma adımlarını ekibimiz yazıyor.
Bu ürünü kullanıyoruz, yardım isteyinEtkilenen sistemler
—
Üreticinin bildirdiği sürümler
Kaydı açan otorite (Linux) tarafından bildirilen etkilenen sürüm aralıkları. NVD'nin CPE analizinden bağımsızdır ve genellikle ondan önce gelir.
Linux Linux
- 5.9etkilenir
- 7694b6ca649fead1a57046935711bc82dfc78cfb ve sonrası · 304dcd26bfc3ce6771c2bd3b7c0299dcfd5f4e06 öncesietkilenir · git
- 7694b6ca649fead1a57046935711bc82dfc78cfb ve sonrası · 9907426b438e4dbc8c45138bd440ad6d732d80b7 öncesietkilenir · git
- 7694b6ca649fead1a57046935711bc82dfc78cfb ve sonrası · 9a692a6a2b47328a36c8d80c7fbf81da16b6d6b1 öncesietkilenir · git
- 7694b6ca649fead1a57046935711bc82dfc78cfb ve sonrası · 04c46784ec249cac995e31f0691397b82bdaa5fd öncesietkilenir · git
- 7694b6ca649fead1a57046935711bc82dfc78cfb ve sonrası · f72c7837614a9705f8b3021828d49c9f095803ba öncesietkilenir · git
- 7694b6ca649fead1a57046935711bc82dfc78cfb ve sonrası · 91ded4742fcde6ad415c4d8a20e5ea0dcdf4f73e öncesietkilenir · git
- 7694b6ca649fead1a57046935711bc82dfc78cfb ve sonrası · b68b35ed97d3e18edb9dea500d88420a95006742 öncesietkilenir · git
- 7694b6ca649fead1a57046935711bc82dfc78cfb ve sonrası · d03f980a25853f6a380895119a572a3bb1194e8d öncesietkilenir · git
- 5.9 öncesietkilenmez · semver
Paket düzeyi etkilenme
OSV ve GitHub Advisory verisi: ekosistem, paket ve aralık. SBOM eşleşmesi bu tabloyu kullanır.
| Ekosistem | Paket | Etkilenen aralık | Düzeltme |
|---|---|---|---|
| Debian:12 | linux | tüm sürümler | — |
| Debian:13 | linux | 6.12.111-1 öncesi | 6.12.111-1 |
| Debian:14 | linux | 7.2.6-1 öncesi | 7.2.6-1 |
Aynı üründe
linux: tüm kayıtlarAynı birincil ürünün en yüksek skorlu diğer kayıtları.
- CVE-2026-74705udp: fix potential use-after-free in tunnel segmentation40Planlayın
- CVE-2026-74612veth: fix skb length accounting after XDP frag adjustment40Planlayın
- CVE-2026-74475vxlan: use neigh_ha_snapshot() in route_shortcircuit()40Planlayın
- CVE-2026-74309vdpa/octeon_ep: fix IRQ-to-ring mapping in interrupt handler40Planlayın
- CVE-2026-74280crypto: marvell/octeontx - fix DMA cleanup using wrong loop index40Planlayın
- CVE-2026-74279crypto: cavium/cpt - fix DMA cleanup using wrong loop index40Planlayın
Düzeltme
Hangi sürüme geçmeli
Üretici, paket deposu ve Microsoft kayıtlarından derlenen düzeltme sürümleri. Yükseltmeden önce üreticinin notunu doğrulayın.
| Ürün / paket | Düzeltilmiş sürüm | Kaynak |
|---|---|---|
| Linux Linux | 04c46784ec249cac995e31f0691397b82bdaa5fd | Üretici (CNA) |
| Linux Linux | 304dcd26bfc3ce6771c2bd3b7c0299dcfd5f4e06 | Üretici (CNA) |
| Linux Linux | 91ded4742fcde6ad415c4d8a20e5ea0dcdf4f73e | Üretici (CNA) |
| Linux Linux | 9907426b438e4dbc8c45138bd440ad6d732d80b7 | Üretici (CNA) |
| Linux Linux | 9a692a6a2b47328a36c8d80c7fbf81da16b6d6b1 | Üretici (CNA) |
| Linux Linux | b68b35ed97d3e18edb9dea500d88420a95006742 | Üretici (CNA) |
| Linux Linux | d03f980a25853f6a380895119a572a3bb1194e8d | Üretici (CNA) |
| Linux Linux | f72c7837614a9705f8b3021828d49c9f095803ba | Üretici (CNA) |
| debian:linux | 6.12.111-1 · Debian:13 | Paket deposu (OSV) |
İstismar durumu
Bilinen kamuya açık istismar yok
Şu an kamuya açık bir istismar görülmedi. Bu, güvende olduğunuz anlamına gelmez; yalnızca eşiğin biraz daha yüksek olduğunu gösterir.
Araştırma bağlamı
Pentester ve araştırmacı için: saldırı profili, puan anlaşmazlığı, zaman çizelgesi, yama commit’leri, kredi, varyant ve zincir adayları, bug bounty kapsamı. Hepsi mevcut veriden türetilir; istismar kodu içermez.
Zaman çizelgesi
Yayından bugüne: kavram kanıtı, Metasploit modülü, CISA KEV ve düzeltme kaydı. Tarihler kaynakların bildirdiği tarihlerdir.
Yayın dışında tarihli olay yok.
FIRST EPSS günlük puanı; yalnızca 0,01 ve üstü değişimler kaydedilir (adım grafiği).
Yama ve commit bağlantıları
Referanslardaki commit, PR ve diff adresleri. Patch-diff ve varyant avı için başlangıç noktası; istismar değil, düzeltmedir.
Referanslarda commit ya da PR bağlantısı yok.
Kredi
Tüm araştırmacılarCNA kaydında adı geçen bulan, bildiren ve analistler. Ada tıkla, aynı araştırmacının diğer kayıtlarını gör.
CNA kaydında kredi yok.
Varyant adayları
Aynı üründe aynı zafiyet sınıfı, 18 ay içinde. Yama kök nedeni kapatmadıysa kardeş hata burada olur.
Gece hesaplanan ilişki yok.
Zincir adayları
Aynı üründe kimlik doğrulama atlatma ile yetki isteyen bir açık kısa aralıkla yayımlanmış: birlikte kimlik doğrulamasız bir yola dönüşebilir.
—
Bug bounty kapsamı
Bilinen herkese açık program yok.
Kaynak: bounty-targets-data (HackerOne, Bugcrowd, Intigriti, YesWeHack herkese açık listeleri).
Teknik detay
Bu kayıt için CVSS vektörü yok; saldırı koşulları çıkarılamıyor.
Zayıflık sınıfı (CWE)
—
Saldırı bağlamı
Bu zafiyet sınıfının (CWE) MITRE CAPEC saldırı desenleri ve ATT&CK teknikleri. Tespit kuralı ve tehdit avı için başlangıç noktası.
Bu CWE için MITRE'de CAPEC/ATT&CK eşlemesi yok.
Değişiklik günlüğü
- Düzeltme✗ → ✓
Takip ettiğiniz kayıtlarda bu değişiklikler bildirim olarak da gelir. →
Referanslar
- git.kernel.org/stable/c/04c46784ec249cac995e31f0691397b82bdaa5fd
- git.kernel.org/stable/c/304dcd26bfc3ce6771c2bd3b7c0299dcfd5f4e06
- git.kernel.org/stable/c/91ded4742fcde6ad415c4d8a20e5ea0dcdf4f73e
- git.kernel.org/stable/c/9907426b438e4dbc8c45138bd440ad6d732d80b7
- git.kernel.org/stable/c/9a692a6a2b47328a36c8d80c7fbf81da16b6d6b1
- git.kernel.org/stable/c/b68b35ed97d3e18edb9dea500d88420a95006742
- git.kernel.org/stable/c/d03f980a25853f6a380895119a572a3bb1194e8d
- git.kernel.org/stable/c/f72c7837614a9705f8b3021828d49c9f095803ba
Üretici bildirimleri ve resmî kayıtlar. İstismar/PoC bağlantıları bilinçli olarak dışarıda bırakıldı.