PT-2026-8202 · Linux · Linux Kernel
CVE-2026-23194
·
Publicado
2026-01-01
·
Atualizado
2026-02-19
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Núcleo do Linux (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade existe no componente rust binder do núcleo do Linux relacionada ao tratamento de objetos FDA (fd array). Especificamente, o problema surge ao processar objetos FDA vazios com comprimento zero, levando a um possível erro de escrita fora dos limites. A implementação anterior interpretou incorretamente um tamanho de pulo igual a zero, resultando em uma tentativa de escrita além do buffer alocado quando o FDA estava localizado no final do buffer. Essa condição acionou um erro EINVAL no espaço do usuário. A causa raiz foi identificada pelo Gemini CLI.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel