PT-2026-6139 · Linux+2 · Linux Kernel+2

CVE-2026-23069

·

Publicado

2026-01-01

·

Atualizado

2026-07-02

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição A função virtio transport get credit() no kernel do Linux contém uma falha relacionada ao cálculo de crédito utilizando aritmética sem sinal. Especificamente, se o peer reduzir o tamanho do buffer anunciado (peer buf alloc) enquanto os dados estão sendo transmitidos, a operação de subtração pode resultar em um underflow, levando a um valor positivo elevado. Isso poderia permitir que mais dados fossem enfileirados do que o peer consegue efetivamente processar. A questão é tratada reutilizando a função virtio transport has space(), que já considera este cenário, e adicionando um comentário esclarecedor. O cálculo vulnerável é: ret = vvs->peer buf alloc - (vvs->tx cnt - vvs->peer fwd cnt).
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Integer Underflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-23069
ECHO-4EF6-A995-EFC1
OESA-2026-1760
OPENSUSE-SU-2026:20416-1
SUSE-SU-2026:0962-1
SUSE-SU-2026:1078-1
SUSE-SU-2026:1081-1
SUSE-SU-2026:20838-1
SUSE-SU-2026:20873-1
SUSE-SU-2026:20931-1
SUSE-SU-2026:21114-1
SUSE-SU-2026:21123-1
SUSE-SU-2026:21255-1
SUSE-SU-2026:21284-1
USN-8278-1
USN-8278-2
USN-8289-1
USN-8289-2
USN-8296-1
USN-8296-2
USN-8393-1
USN-8440-1
USN-8499-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu