PT-2026-29724 · Linux · Linux Kernel
CVE-2026-23417
·
Publicado
2026-03-10
·
Atualizado
2026-08-30
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Uma falha existe no kernel Linux relacionada aos armazenamentos imediatos BPF ST | BPF PROBE MEM32. Especificamente, imediatos de 32 bits controlados pelo usuário poderiam sobreviver sem ofuscação no código nativo compilado JIT quando
bpf jit harden está definido como 1. Isso ocorre porque a função bpf jit blind insn() não tratava os armazenamentos imediatos BPF ST|BPF PROBE MEM32, permitindo que a instrução passasse sem ofuscação. O problema decorre de um processo de reescrita durante a verificação que altera BPF ST|BPF MEM para BPF ST|BPF PROBE MEM32, mas a chave de ofuscação só correspondia ao modo original. A correção envolve adicionar casos BPF ST|BPF PROBE MEM32 à função bpf jit blind insn() para garantir a ofuscação adequada.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Memory Corruption
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel