PT-2026-43901 · Linux+1 · Linux Kernel+1
CVE-2026-46034
·
Publicado
2026-05-27
·
Atualizado
2026-08-12
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel versões anteriores a 7.0.11-1.1
Descrição
Uma desreferência de ponteiro NULL existe no caminho de gatilho de interrupção do módulo vfio/cdx. A função
vfio cdx set msi trigger() não valida se as Interrupções Sinalizadas por Mensagem (MSI) estão configuradas antes de acessar a array cdx irqs. O espaço do usuário pode disparar este problema chamando o endpoint 'VFIO DEVICE SET IRQS' com as flags VFIO IRQ SET DATA BOOL ou VFIO IRQ SET DATA NONE antes que as interrupções sejam estabelecidas via VFIO IRQ SET DATA EVENTFD. Isso ocorre porque a função vfio cdx msi enable(), que aloca a array cdx irqs e define config msi como 1, é executada apenas através do caminho EVENTFD, e não havia imposição da ordem de chamada.Recomendações
Atualizar para a versão 7.0.11-1.1.
Exploit
Correção
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu