PT-2026-46013 · Llvm+2 · Llvm+2

CVE-2026-46250

·

Publicado

2026-06-03

·

Atualizado

2026-07-31

CVSS v3.1

7.3

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Na arquitetura MIPS, o current thread info é definido como uma variável de registro global localizada em $gp e recebe um novo endereço durante a realocação do kernel. Um erro no LLVM faz com que ele sempre restaure o $gp se for detectado que ele foi alterado, mesmo quando modificado intencionalmente por meio de uma variável de registro global. Esse comportamento contradiz a documentação do GCC, que estabelece que um registro salvo pelo chamado (callee-saved) usado como variável de registro global não deve ser restaurado se for alterado. Como resultado, o $gp continua a apontar para o kernel não realocado após o epílogo da função relocate kernel(), levando a um travamento prematuro do sistema na função init idle().
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-46250
OESA-2026-2674
USN-8492-1
USN-8492-2
USN-8492-3
USN-8492-4
USN-8492-5
USN-8497-1
USN-8498-1
USN-8499-1
USN-8575-1
USN-8575-2
USN-8575-3
USN-8576-1
USN-8576-2
USN-8606-1
USN-8607-1
USN-8609-1
USN-8610-1
USN-8619-1
USN-8620-1
USN-8620-2
USN-8620-3
USN-8620-4

Produtos afetados

Llvm
Linuxmint
Linux Kernel