PT-2026-43948 · Linux+3 · Linux Kernel+3

CVE-2026-46081

·

Publicado

2026-04-16

·

Atualizado

2026-07-24

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Um problema de corrupção de memória existe no componente crypto acomp do kernel Linux. A função acomp save req() armazena incorretamente o endereço do membro chain (&req->chain) em req->base.data. Quando acomp reqchain done() é chamada durante a conclusão assíncrona, ela converte esse ponteiro diretamente para um struct acomp req. Como o ponteiro se refere ao membro chain em vez do início da estrutura, os acessos subsequentes aos campos ocorrem em deslocamentos incorretos. Isso ocorre especificamente quando uma implementação de hardware assíncrona, como o driver QAT, conclui uma solicitação usando a interface de endereço virtual DMA (por exemplo, acomp request set src dma()), levando o crypto acomp compress() a usar o caminho acomp do req chain().
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Memory Corruption

Buffer Overflow

Type Confusion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-14227
CVE-2026-46081
OPENSUSE-SU-2026:10954-1
USN-8488-1
USN-8488-2
USN-8489-1
USN-8507-1
USN-8569-1
USN-8603-1

Produtos afetados

Linuxmint
Linux Kernel
Qat Driver
Ubuntu