PT-2026-39025 · Linux · Linux Kernel

CVE-2026-43364

·

Publicado

2026-05-08

·

Atualizado

2026-05-15

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe uma desreferência de ponteiro NULL na função ublk ctrl set size(). O problema ocorre porque a função chama set capacity and notify() utilizando ub->ub disk sem verificar se o ponteiro é NULL. Este ponteiro permanece NULL antes da conclusão do comando UBLK CMD START DEV ou após a execução do UBLK CMD STOP DEV. Como o manipulador UBLK CMD UPDATE SIZE não realiza a validação de estado, um usuário pode causar essa falha enviando um comando UPDATE SIZE para um dispositivo que esteja parado ou que tenha sido adicionado, mas ainda não iniciado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-43364

Produtos afetados

Linux Kernel