PT-2026-43861 · Linux · Linux Kernel
CVE-2026-45994
·
Publicado
2026-05-27
·
Atualizado
2026-07-31
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel versões anteriores a 7.0.11-1.1
Descrição
Existe um problema no manipulador
command file write() que aloca um buffer de kernel com base em um count fornecido pelo usuário, mas não valida esse buffer em relação ao protocolo de comando dot antes de ser processado por get dot command size() e get dot command timeout(). Como o tamanho da alocação e os campos do cabeçalho, como command size e data size, são controlados independentemente pelo usuário, é possível desencadear leituras fora dos limites (out-of-bounds) em get dot command timeout() e uma operação memcpy toio() fora dos limites, resultando no vazamento de memória do heap do kernel para o processador de serviço.Recomendações
Atualizar para a versão 7.0.11-1.1.
Exploit
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel