PT-2026-39025 · Linux · Linux Kernel
CVE-2026-43364
·
Publicado
2026-05-08
·
Atualizado
2026-05-15
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe uma desreferência de ponteiro NULL na função
ublk ctrl set size(). O problema ocorre porque a função chama set capacity and notify() utilizando ub->ub disk sem verificar se o ponteiro é NULL. Este ponteiro permanece NULL antes da conclusão do comando UBLK CMD START DEV ou após a execução do UBLK CMD STOP DEV. Como o manipulador UBLK CMD UPDATE SIZE não realiza a validação de estado, um usuário pode causar essa falha enviando um comando UPDATE SIZE para um dispositivo que esteja parado ou que tenha sido adicionado, mas ainda não iniciado.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel