PT-2026-32182 · Mesa+2 · Mesa+2
CVE-2026-40393
·
Publicado
2026-04-12
·
Atualizado
2026-07-13
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
Mesa versões anteriores a 25.3.6 e versões anteriores a 26.0.1
Description
Um problema de acesso à memória fora dos limites existe no componente WebGPU do Mesa. A quantidade de dados a serem alocados é determinada por uma fonte não confiável e, em seguida, usada na função
alloca, o que pode levar a um erro de acesso à memória.Recommendations
Atualize o Mesa para a versão 25.3.6 ou posterior.
Atualize o Mesa para a versão 26.0.1 ou posterior.
Correção
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Mesa
Ubuntu