PT-2026-61141 · Linux · Linux Kernel

CVE-2026-63825

·

Publicado

2026-07-19

·

Atualizado

2026-07-19

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema no kernel do Linux onde a instrumentação GCOV do GCC pode mesclar contadores de ramificação globais com variáveis de indução de loop como uma otimização. Na função inflate fast(), o valor do contador GCOV é carregado várias vezes para calcular o endereço base do loop, o índice de início e o limite final. Como os contadores GCOV são globais e não por CPU, a execução simultânea em diferentes CPUs pode fazer com que o contador mude entre esses carregamentos. Isso leva a valores inconsistentes e gravações de memória fora dos limites, resultando em um travamento do sistema durante o processamento de Compressão de Payload IP (IPComp).
Recommendations Adicione -fprofile-update=prefer-atomic ao CFLAGS GCOV no Makefile de nível superior, garantindo que seja protegido por um teste de compilação de tentativa (try-run) para evitar a introdução de dependências de libatomic em arquiteturas não suportadas.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-63825

Produtos afetados

Linux Kernel