PT-2026-8202 · Linux · Linux Kernel

CVE-2026-23194

·

Publicado

2026-01-01

·

Atualizado

2026-02-19

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Núcleo do Linux (versões afetadas não especificadas)
Descrição Uma vulnerabilidade existe no componente rust binder do núcleo do Linux relacionada ao tratamento de objetos FDA (fd array). Especificamente, o problema surge ao processar objetos FDA vazios com comprimento zero, levando a um possível erro de escrita fora dos limites. A implementação anterior interpretou incorretamente um tamanho de pulo igual a zero, resultando em uma tentativa de escrita além do buffer alocado quando o FDA estava localizado no final do buffer. Essa condição acionou um erro EINVAL no espaço do usuário. A causa raiz foi identificada pelo Gemini CLI.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-23194

Produtos afetados

Linux Kernel