PT-2026-30130 · Amd+1 · Amd Epyc™+1
CVE-2026-23435
·
Publicado
2026-03-12
·
Atualizado
2026-04-03
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Name of the Vulnerable Software and Affected Versions
Kernel Linux (versões afetadas não especificadas)
Description
O kernel Linux continha uma falha no subsistema perf/x86 relacionada ao tratamento de ponteiros de eventos dentro da função x86 pmu enable(). Uma dereferência de ponteiro nulo poderia ocorrer no manipulador NMI da PMU, levando a uma falha no kernel. Isso foi acionado por uma incompatibilidade entre a máscara ativa e a matriz de eventos, especificamente quando um evento era interrompido e, em seguida, reagendado. A causa raiz foi identificada como uma alteração no código que moveu a atribuição de ponteiros de eventos, introduzindo uma condição de corrida em que os eventos poderiam ser marcados como ativos sem que um ponteiro válido fosse atribuído. Um sistema AMD EPYC de produção experimentou esse problema, resultando em uma falha no kernel.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Initialization
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Amd Epyc™
Linux Kernel