PT-2026-30130 · Amd+1 · Amd Epyc™+1

CVE-2026-23435

·

Publicado

2026-03-12

·

Atualizado

2026-04-03

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Name of the Vulnerable Software and Affected Versions Kernel Linux (versões afetadas não especificadas)
Description O kernel Linux continha uma falha no subsistema perf/x86 relacionada ao tratamento de ponteiros de eventos dentro da função x86 pmu enable(). Uma dereferência de ponteiro nulo poderia ocorrer no manipulador NMI da PMU, levando a uma falha no kernel. Isso foi acionado por uma incompatibilidade entre a máscara ativa e a matriz de eventos, especificamente quando um evento era interrompido e, em seguida, reagendado. A causa raiz foi identificada como uma alteração no código que moveu a atribuição de ponteiros de eventos, introduzindo uma condição de corrida em que os eventos poderiam ser marcados como ativos sem que um ponteiro válido fosse atribuído. Um sistema AMD EPYC de produção experimentou esse problema, resultando em uma falha no kernel.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Initialization

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-12493
CVE-2026-23435

Produtos afetados

Amd Epyc™
Linux Kernel