PT-2026-33549 · Novumos · Novumos

Minecanton209

·

Publicado

2026-04-18

·

Atualizado

2026-04-20

·

CVE-2026-40572

CVSS v3.1

9.0

Crítica

VetorAV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N
Name of the Vulnerable Software and Affected Versions NovumOS versões anteriores a 0.24
Description A Syscall 15 ('MemoryMapRange') permite que processos de modo de usuário Ring 3 mapeiem intervalos de endereços virtuais arbitrários em seu espaço de endereçamento sem a validação de regiões proibidas. Isso inclui estruturas críticas do kernel, como IDT (Interrupt Descriptor Table), GDT (Global Descriptor Table), TSS (Task State Segment) e tabelas de páginas. Um invasor local pode explorar isso para modificar manipuladores de interrupção do kernel, resultando em escalonamento de privilégios do modo de usuário para o contexto do kernel.
Recommendations Atualizar para a versão 0.24.

Correção

LPE

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-40572

Produtos afetados

Novumos