PT-2026-46013 · Llvm+2 · Llvm+2
CVE-2026-46250
·
Publicado
2026-06-03
·
Atualizado
2026-07-31
CVSS v3.1
7.3
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Na arquitetura MIPS, o
current thread info é definido como uma variável de registro global localizada em $gp e recebe um novo endereço durante a realocação do kernel. Um erro no LLVM faz com que ele sempre restaure o $gp se for detectado que ele foi alterado, mesmo quando modificado intencionalmente por meio de uma variável de registro global. Esse comportamento contradiz a documentação do GCC, que estabelece que um registro salvo pelo chamado (callee-saved) usado como variável de registro global não deve ser restaurado se for alterado. Como resultado, o $gp continua a apontar para o kernel não realocado após o epílogo da função relocate kernel(), levando a um travamento prematuro do sistema na função init idle().Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Llvm
Linuxmint
Linux Kernel