PT-2026-29724 · Linux · Linux Kernel

CVE-2026-23417

·

Publicado

2026-03-10

·

Atualizado

2026-08-30

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Uma falha existe no kernel Linux relacionada aos armazenamentos imediatos BPF ST | BPF PROBE MEM32. Especificamente, imediatos de 32 bits controlados pelo usuário poderiam sobreviver sem ofuscação no código nativo compilado JIT quando bpf jit harden está definido como 1. Isso ocorre porque a função bpf jit blind insn() não tratava os armazenamentos imediatos BPF ST|BPF PROBE MEM32, permitindo que a instrução passasse sem ofuscação. O problema decorre de um processo de reescrita durante a verificação que altera BPF ST|BPF MEM para BPF ST|BPF PROBE MEM32, mas a chave de ofuscação só correspondia ao modo original. A correção envolve adicionar casos BPF ST|BPF PROBE MEM32 à função bpf jit blind insn() para garantir a ofuscação adequada.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Corruption

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-12351
CVE-2026-23417
OPENSUSE-SU-2026:20826-1
SUSE-SU-2026:21834-1
SUSE-SU-2026:21841-1
SUSE-SU-2026:21845-1
SUSE-SU-2026:21860-1

Produtos afetados

Linux Kernel