PT-2026-37076 · Linux · Linux Kernel
Publicado
2026-05-05
·
Atualizado
2026-06-07
·
CVE-2026-43073
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Uma função com nome enganoso
copy user nocache() foi identificada como uma rotina de cópia de memória especializada que utiliza stores não temporais para o destino e fornece tratamento de exceções para acessos de origem e destino. Stores não temporais são operações de escrita de memória que ignoram o cache para melhorar o desempenho ao escrever grandes quantidades de dados. A função foi mal utilizada por alguns drivers para realizar cópias de kernel sem a necessidade de tratamento de exceções, apenas para utilizar o destino não temporal. A função foi renomeada e seu protótipo foi atualizado para garantir que ela não receba um ponteiro de usuário a menos que a conversão adequada seja realizada e para usar um size t completo para o tamanho do argumento, evitando a truncagem silenciosa.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel