PT-2026-43935 · Linux · Linux Kernel
CVE-2026-46068
·
Publicado
2026-05-27
·
Atualizado
2026-07-24
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel versões anteriores a 7.0.11-1.1
Description
Ocorre um vazamento de memória no componente crypto nx do kernel Linux. As funções
nx842 crypto alloc ctx() e nx842 crypto free ctx() alocam buffers de salto (bounce buffers) usando get free pages() com uma ordem específica, mas os liberam incorretamente usando free page(). Essa incompatibilidade causa vazamentos de buffers de salto, pois a função free page() libera apenas uma única página em vez da ordem total alocada.Recommendations
Atualizar para a versão 7.0.11-1.1.
Exploit
Correção
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel