PT-2026-43948 · Linux+3 · Linux Kernel+3
CVE-2026-46081
·
Publicado
2026-04-16
·
Atualizado
2026-07-24
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Um problema de corrupção de memória existe no componente crypto acomp do kernel Linux. A função
acomp save req() armazena incorretamente o endereço do membro chain (&req->chain) em req->base.data. Quando acomp reqchain done() é chamada durante a conclusão assíncrona, ela converte esse ponteiro diretamente para um struct acomp req. Como o ponteiro se refere ao membro chain em vez do início da estrutura, os acessos subsequentes aos campos ocorrem em deslocamentos incorretos. Isso ocorre especificamente quando uma implementação de hardware assíncrona, como o driver QAT, conclui uma solicitação usando a interface de endereço virtual DMA (por exemplo, acomp request set src dma()), levando o crypto acomp compress() a usar o caminho acomp do req chain().Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Memory Corruption
Buffer Overflow
Type Confusion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Qat Driver
Ubuntu