PT-2026-6139 · Linux+2 · Linux Kernel+2
CVE-2026-23069
·
Publicado
2026-01-01
·
Atualizado
2026-07-02
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
A função
virtio transport get credit() no kernel do Linux contém uma falha relacionada ao cálculo de crédito utilizando aritmética sem sinal. Especificamente, se o peer reduzir o tamanho do buffer anunciado (peer buf alloc) enquanto os dados estão sendo transmitidos, a operação de subtração pode resultar em um underflow, levando a um valor positivo elevado. Isso poderia permitir que mais dados fossem enfileirados do que o peer consegue efetivamente processar. A questão é tratada reutilizando a função virtio transport has space(), que já considera este cenário, e adicionando um comentário esclarecedor. O cálculo vulnerável é: ret = vvs->peer buf alloc - (vvs->tx cnt - vvs->peer fwd cnt).Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Integer Underflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu