PT-2026-46016 · Linux+2 · Linux Kernel+2
CVE-2026-46253
·
Publicado
2026-02-01
·
Atualizado
2026-08-21
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Um estouro de buffer de heap (escrita fora dos limites) existe na função
persistent ram save old() dentro do componente pstore/ram. O problema ocorre quando a função é chamada várias vezes para a mesma persistent ram zone. A função aloca o buffer old log apenas quando ele é NULL, mas atualiza incondicionalmente a variável old log size para o tamanho atual do buffer antes de realizar uma operação memcpy fromio(). Se o tamanho do buffer aumentar entre ciclos de boot do kernel, a chamada memcpy fromio() causa um estouro no heap. Isso pode subsequentemente levar a uma leitura fora dos limites quando a função ramoops pstore read() acessa o buffer usando o old log size incorreto e maior.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu