PT-2026-34242 · Linux+1 · Linux Kernel+1

Nicholas Carlini

·

Publicado

2026-04-22

·

Atualizado

2026-05-01

·

CVE-2026-6386

CVSS v3.1

6.2

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Name of the Vulnerable Software and Affected Versions Linux kernel (versões afetadas não especificadas)
Description Existe uma falha no processamento de chaves de proteção para intervalos de endereços do kernel. A sub-rotina responsável por atualizar as entradas da tabela de páginas não considera mapeamentos de páginas grandes de 1GB criados através da interface shm create largepage(3), tratando incorretamente as entradas de página de diretório como ponteiros para outras páginas de tabela. Um usuário não privilegiado pode explorar isso fazendo com que a função pmap pkru update range() trate a memória do espaço do usuário como uma página de tabela, permitindo a sobrescrita de memória que, de outra forma, seria inacessível. Este problema está sendo explorado ativamente e pode levar a acessos não autorizados e violações de dados.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Incorrect Permission

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-6386

Produtos afetados

Freebsd
Linux Kernel