PT-2026-34242 · Linux+1 · Linux Kernel+1
Nicholas Carlini
·
Publicado
2026-04-22
·
Atualizado
2026-05-01
·
CVE-2026-6386
CVSS v3.1
6.2
Média
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Name of the Vulnerable Software and Affected Versions
Linux kernel (versões afetadas não especificadas)
Description
Existe uma falha no processamento de chaves de proteção para intervalos de endereços do kernel. A sub-rotina responsável por atualizar as entradas da tabela de páginas não considera mapeamentos de páginas grandes de 1GB criados através da interface
shm create largepage(3), tratando incorretamente as entradas de página de diretório como ponteiros para outras páginas de tabela. Um usuário não privilegiado pode explorar isso fazendo com que a função pmap pkru update range() trate a memória do espaço do usuário como uma página de tabela, permitindo a sobrescrita de memória que, de outra forma, seria inacessível. Este problema está sendo explorado ativamente e pode levar a acessos não autorizados e violações de dados.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Incorrect Permission
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Freebsd
Linux Kernel