PT-2026-43861 · Linux · Linux Kernel

CVE-2026-45994

·

Publicado

2026-05-27

·

Atualizado

2026-07-31

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel versões anteriores a 7.0.11-1.1
Descrição Existe um problema no manipulador command file write() que aloca um buffer de kernel com base em um count fornecido pelo usuário, mas não valida esse buffer em relação ao protocolo de comando dot antes de ser processado por get dot command size() e get dot command timeout(). Como o tamanho da alocação e os campos do cabeçalho, como command size e data size, são controlados independentemente pelo usuário, é possível desencadear leituras fora dos limites (out-of-bounds) em get dot command timeout() e uma operação memcpy toio() fora dos limites, resultando no vazamento de memória do heap do kernel para o processador de serviço.
Recomendações Atualizar para a versão 7.0.11-1.1.

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-45994
ECHO-2436-9955-1C74
OPENSUSE-SU-2026:10954-1
SUSE-SU-2026:3130-1
SUSE-SU-2026:3166-1
USN-8488-1
USN-8488-2
USN-8489-1
USN-8507-1
USN-8567-1
USN-8569-1
USN-8574-1
USN-8574-2
USN-8574-3
USN-8575-1
USN-8575-2
USN-8575-3
USN-8576-1
USN-8576-2
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8597-1
USN-8603-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8610-1
USN-8619-1
USN-8620-1
USN-8620-2
USN-8620-3
USN-8620-4

Produtos afetados

Linux Kernel