PT-2026-43900 · Linux · Linux Kernel

·

CVE-2026-46033

·

Publicado

2026-05-27

·

Atualizado

2026-07-21

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no componente authencesn do subsistema de criptografia onde a função crypto authenc esn create() não valida o auth->digestsize antes de copiá-lo para inst->alg.maxauthsize. Isso permite a criação de instâncias com um authsize padrão inválido entre 1 e 3 bytes ao usar um ahash com um tamanho de digest correspondente, como cbcmac(cipher null). Consequentemente, a interface AF ALG pode acionar o processamento de cauda ESN com um comprimento de tag insuficiente, resultando em um acesso fora dos limites (out-of-bounds).
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-46033
ECHO-F654-6F97-DE5E
OESA-2026-2579
OESA-2026-2580
OESA-2026-2676
OPENSUSE-SU-2026:10954-1
SUSE-SU-2026:3130-1
SUSE-SU-2026:3166-1
USN-8488-1
USN-8488-2
USN-8489-1
USN-8507-1
USN-8567-1
USN-8569-1
USN-8574-1
USN-8575-1
USN-8576-1

Produtos afetados

Linux Kernel