PT-2026-37076 · Linux · Linux Kernel

Publicado

2026-05-05

·

Atualizado

2026-06-07

·

CVE-2026-43073

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Uma função com nome enganoso copy user nocache() foi identificada como uma rotina de cópia de memória especializada que utiliza stores não temporais para o destino e fornece tratamento de exceções para acessos de origem e destino. Stores não temporais são operações de escrita de memória que ignoram o cache para melhorar o desempenho ao escrever grandes quantidades de dados. A função foi mal utilizada por alguns drivers para realizar cópias de kernel sem a necessidade de tratamento de exceções, apenas para utilizar o destino não temporal. A função foi renomeada e seu protótipo foi atualizado para garantir que ela não receba um ponteiro de usuário a menos que a conversão adequada seja realizada e para usar um size t completo para o tamanho do argumento, evitando a truncagem silenciosa.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-43073
OPENSUSE-SU-2026:10793-1

Produtos afetados

Linux Kernel