PT-2026-44246 · Linux+2 · Linux Kernel+2
CVE-2026-46123
·
Publicado
2026-05-28
·
Atualizado
2026-09-08
CVSS v3.1
7.7
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
No módulo
virtio bt, a função virtbt rx work() chama skb put(skb, len) utilizando um valor de comprimento obtido de virtqueue get buf() sem validá-lo em relação ao tamanho do buffer exposto ao dispositivo. Como o skb de RX é exposto como 1000 bytes, um backend malicioso ou com falhas pode reportar um comprimento entre 1001 e o skb tailroom(skb) disponível, levando à inclusão de bytes não inicializados do heap do kernel. Além disso, o sistema aceita um comprimento de 0, o que faz com que a função virtbt rx handle() leia o byte pkt type de uma memória não inicializada.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu