PT-2026-34274 · Linux+4 · Linux Kernel+4
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel versões anteriores a 7.0
Linux kernel versões anteriores a 6.19.12
Description
Uma falha existe na interface de algoritmo criptográfico
algif aead do kernel do Linux. O problema decorre de uma operação in-place incorreta durante o processamento criptográfico, onde os mapeamentos de dados de origem e destino diferem. Um invasor local com baixos privilégios pode explorar isso ao fazer o splice de um arquivo legível em um socket AF ALG e solicitar uma operação AEAD. Isso permite que o invasor realize uma gravação determinística de 4 bytes diretamente no page cache do kernel, que é a cópia em memória de qualquer arquivo que o usuário possa ler.Como o page cache é compartilhado entre containers e o host, isso pode ser usado para corromper arquivos sensíveis do sistema (como
/usr/bin/su ou /usr/sbin/ipset) em memória sem alterar o arquivo no disco. Isso permite que o invasor ignore verificações de integridade de arquivos e escale privilégios para root. Em ambientes Kubernetes, isso pode levar a um escape de container, onde um container sem privilégios alcança a execução de código no nível do nó ao corromper um binário compartilhado com um DaemonSet privilegiado, como o kube-proxy.Recommendations
Atualize o kernel do Linux para a versão 7.0 ou 6.19.12 ou superior.
Como mitigação temporária em ambientes Kubernetes, restrinja o agendamento de pods para evitar que cargas de trabalho não confiáveis sejam alocadas em nós que executam DaemonSets privilegiados que compartilham imagens base.
Exploit
Correção
DoS
LPE
RCE
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Red Os
Rocky Linux
Ubuntu