PT-2026-37580 · Linux · Linux Kernel
CVE-2026-43240
·
Publicado
2026-03-05
·
Atualizado
2026-08-19
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Um problema existe na arquitetura x86 durante o processo kexec. Quando um kernel de segundo estágio é iniciado usando uma linha de comando limitadora, como
mem=<size>, o intervalo físico que contém a lista de medição IMA (Integrity Measurement Architecture) transferida pode ficar fora da RAM truncada. Isso pode resultar em um kernel panic devido a uma falha de página na função ima restore measurement list(). A falha ao transferir a lista de medição através do kexec levaria a uma falha de atestação.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel