PT-2026-22922 · Linux+1 · Linux Kernel+1

CVE-2026-23236

·

Publicado

2026-03-04

·

Atualizado

2026-07-31

CVSS v3.1

7.3

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Núcleo Linux (versões afetadas não especificadas)
Descrição O ioctl UFX IOCTL REPORT DAMAGE não copia corretamente os dados do espaço do usuário para o espaço do kernel. Em vez disso, ele referencia diretamente a memória, o que pode causar problemas se dados inválidos forem fornecidos pelo espaço do usuário. O problema é resolvido copiando corretamente a memória antes de acessá-la dentro do kernel. O ioctl vulnerável envolve referência direta à memória, podendo levar a problemas de nível de kernel ao manipular dados fornecidos pelo usuário.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-78632
CVE-2026-23236
ECHO-D315-E755-ACCA
OPENSUSE-SU-2026:10387-1
OPENSUSE-SU-2026:20826-1
SUSE-SU-2026:21834-1
SUSE-SU-2026:21841-1
SUSE-SU-2026:21845-1
SUSE-SU-2026:21860-1
SUSE-SU-2026:21876-1
SUSE-SU-2026:21877-1
SUSE-SU-2026:21916-1
SUSE-SU-2026:21919-1
SUSE-SU-2026:2217-1
SUSE-SU-2026:2238-1
USN-8492-1
USN-8492-2
USN-8492-3
USN-8492-4
USN-8492-5
USN-8497-1
USN-8498-1
USN-8499-1
USN-8575-1
USN-8575-2
USN-8575-3
USN-8576-1
USN-8576-2
USN-8597-1
USN-8606-1
USN-8607-1
USN-8609-1
USN-8610-1
USN-8619-1
USN-8620-1
USN-8620-2
USN-8620-3
USN-8620-4

Produtos afetados

Linuxmint
Linux Kernel