PT-2026-32182 · Mesa+2 · Mesa+2

CVE-2026-40393

·

Publicado

2026-04-12

·

Atualizado

2026-07-13

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions Mesa versões anteriores a 25.3.6 e versões anteriores a 26.0.1
Description Um problema de acesso à memória fora dos limites existe no componente WebGPU do Mesa. A quantidade de dados a serem alocados é determinada por uma fonte não confiável e, em seguida, usada na função alloca, o que pode levar a um erro de acesso à memória.
Recommendations Atualize o Mesa para a versão 25.3.6 ou posterior. Atualize o Mesa para a versão 26.0.1 ou posterior.

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-40393
ECHO-970D-B2F9-098E
OESA-2026-2048
OESA-2026-2049
OESA-2026-2050
OESA-2026-2051
OESA-2026-2052
SUSE-SU-2026:1343-1
USN-8427-1

Produtos afetados

Linuxmint
Mesa
Ubuntu