PT-2026-61141 · Linux · Linux Kernel
CVE-2026-63825
·
Publicado
2026-07-19
·
Atualizado
2026-07-19
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema no kernel do Linux onde a instrumentação GCOV do GCC pode mesclar contadores de ramificação globais com variáveis de indução de loop como uma otimização. Na função
inflate fast(), o valor do contador GCOV é carregado várias vezes para calcular o endereço base do loop, o índice de início e o limite final. Como os contadores GCOV são globais e não por CPU, a execução simultânea em diferentes CPUs pode fazer com que o contador mude entre esses carregamentos. Isso leva a valores inconsistentes e gravações de memória fora dos limites, resultando em um travamento do sistema durante o processamento de Compressão de Payload IP (IPComp).Recommendations
Adicione
-fprofile-update=prefer-atomic ao CFLAGS GCOV no Makefile de nível superior, garantindo que seja protegido por um teste de compilação de tentativa (try-run) para evitar a introdução de dependências de libatomic em arquiteturas não suportadas.Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel