PT-2026-44272 · Linux · Linux Kernel
Publicado
2026-05-28
·
Atualizado
2026-06-10
·
CVE-2026-46149
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Ocorre um estouro de buffer na função
target tg pt gp members show() ao formatar caminhos LUN usando snprintf() em um buffer de pilha de 256 bytes. Como os nomes iSCSI IQN podem chegar a 223 bytes, o valor de retorno do snprintf() pode exceder o tamanho do buffer. A operação memcpy() subsequente lê além do buffer de pilha com base nesse valor de retorno, potencialmente copiando conteúdos adjacentes da pilha para o leitor do sysfs. Quando o CONFIG FORTIFY SOURCE está habilitado, essa ação dispara o fortify panic().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Uncontrolled Recursion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel