PT-2026-43935 · Linux · Linux Kernel

CVE-2026-46068

·

Publicado

2026-05-27

·

Atualizado

2026-07-24

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel versões anteriores a 7.0.11-1.1
Description Ocorre um vazamento de memória no componente crypto nx do kernel Linux. As funções nx842 crypto alloc ctx() e nx842 crypto free ctx() alocam buffers de salto (bounce buffers) usando get free pages() com uma ordem específica, mas os liberam incorretamente usando free page(). Essa incompatibilidade causa vazamentos de buffers de salto, pois a função free page() libera apenas uma única página em vez da ordem total alocada.
Recommendations Atualizar para a versão 7.0.11-1.1.

Exploit

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-46068
ECHO-2982-BB15-1DB2
OPENSUSE-SU-2026:10954-1
SUSE-SU-2026:3130-1
SUSE-SU-2026:3166-1
USN-8488-1
USN-8488-2
USN-8489-1
USN-8507-1
USN-8567-1
USN-8569-1
USN-8574-1
USN-8574-2
USN-8595-1
USN-8595-2
USN-8596-1
USN-8603-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1

Produtos afetados

Linux Kernel