PT-2026-22922 · Linux+1 · Linux Kernel+1
CVE-2026-23236
·
Publicado
2026-03-04
·
Atualizado
2026-07-31
CVSS v3.1
7.3
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Núcleo Linux (versões afetadas não especificadas)
Descrição
O ioctl
UFX IOCTL REPORT DAMAGE não copia corretamente os dados do espaço do usuário para o espaço do kernel. Em vez disso, ele referencia diretamente a memória, o que pode causar problemas se dados inválidos forem fornecidos pelo espaço do usuário. O problema é resolvido copiando corretamente a memória antes de acessá-la dentro do kernel. O ioctl vulnerável envolve referência direta à memória, podendo levar a problemas de nível de kernel ao manipular dados fornecidos pelo usuário.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel