PT-2026-43901 · Linux+1 · Linux Kernel+1

CVE-2026-46034

·

Publicado

2026-05-27

·

Atualizado

2026-08-12

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel versões anteriores a 7.0.11-1.1
Descrição Uma desreferência de ponteiro NULL existe no caminho de gatilho de interrupção do módulo vfio/cdx. A função vfio cdx set msi trigger() não valida se as Interrupções Sinalizadas por Mensagem (MSI) estão configuradas antes de acessar a array cdx irqs. O espaço do usuário pode disparar este problema chamando o endpoint 'VFIO DEVICE SET IRQS' com as flags VFIO IRQ SET DATA BOOL ou VFIO IRQ SET DATA NONE antes que as interrupções sejam estabelecidas via VFIO IRQ SET DATA EVENTFD. Isso ocorre porque a função vfio cdx msi enable(), que aloca a array cdx irqs e define config msi como 1, é executada apenas através do caminho EVENTFD, e não havia imposição da ordem de chamada.
Recomendações Atualizar para a versão 7.0.11-1.1.

Exploit

Correção

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-46034
OPENSUSE-SU-2026:10954-1
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
USN-8488-1
USN-8488-2
USN-8489-1
USN-8507-1
USN-8569-1
USN-8603-1

Produtos afetados

Linux Kernel
Ubuntu