PT-2026-4478 · Linux+2 · Linux Kernel+2
CVE-2026-22978
·
Publicado
2026-01-01
·
Atualizado
2026-08-21
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Núcleo Linux (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade existe no núcleo Linux relacionada à estrutura
iw point no subsistema Wi-Fi. A estrutura iw point contém uma lacuna de 32 bits em arquiteturas de 64 bits. Isso pode levar à divulgação de 32 bits de dados do núcleo para o espaço do usuário. O problema ocorre porque a estrutura não é zerada adequadamente, o que pode expor informações sensíveis do núcleo. A estrutura iw point inclui os seguintes membros: ponteiro (um ponteiro para dados no espaço do usuário), tamanho (número de campos ou tamanho em bytes) e sinalizadores (parâmetros opcionais).Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu