PT-2026-8121 · Linux+3 · Linux Kernel+3
CVE-2026-23128
·
Publicado
2026-01-01
·
Atualizado
2026-07-28
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Kernel Linux anteriores a 6.6.98-android15-8-g0b1d2aee7fc3
Descrição
O kernel Linux contém uma falha na arquitetura arm64 relacionada à Integridade do Fluxo de Controle (CFI). Um Aborto de Dados (DABT) pode ocorrer em sistemas baseados em Android durante a retomada da hibernação. Isso acontece porque
swsusp arch suspend exit() não possui um hash CFI, mas swsusp arch resume() tenta verificá-lo. O problema surge ao chamar uma cópia de swsusp arch suspend exit() durante o processo de retomada. A correção envolve desabilitar a verificação CFI em swsusp arch resume().Recomendações
Atualize o Kernel Linux para a versão 6.6.98-android15-8-g0b1d2aee7fc3 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Android
Linux Kernel
Linuxmint
Ubuntu