PT-2026-44238 · Linux+1 · Linux Kernel+1

CVE-2026-46115

·

Publicado

2026-05-28

·

Atualizado

2026-07-28

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel versões anteriores a 7.0.11-1.1
Descrição A função biovec phys mergeable(), utilizada nos caminhos de mesclagem de requisição, mapeamento DMA e mesclagem de integridade, não verifica se segmentos bvec fisicamente contíguos pertencem a diferentes dev pagemaps. Quando a memória de dispositivo de zona é registrada em múltiplos blocos, cada bloco recebe seu próprio dev pagemap. Como a função bio iov iter get pages() pode preencher um único bio com bvecs de diferentes pgmaps, a biovec phys mergeable() pode mesclar incorretamente esses segmentos se forem fisicamente contíguos. Isso impossibilita a recuperação do pgmap correto para o segmento mesclado através da função page pgmap().
Recomendações Atualize para a versão 7.0.11-1.1.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-46115
OPENSUSE-SU-2026:10954-1
USN-8488-1
USN-8488-2
USN-8489-1
USN-8490-1
USN-8490-2
USN-8491-1
USN-8492-1
USN-8492-2
USN-8492-3
USN-8492-4
USN-8492-5
USN-8497-1
USN-8498-1
USN-8499-1
USN-8507-1
USN-8508-1
USN-8545-1
USN-8546-1
USN-8569-1
USN-8603-1
USN-8604-1
USN-8605-1
USN-8606-1
USN-8607-1
USN-8609-1
USN-8619-1

Produtos afetados

Linuxmint
Linux Kernel