PT-2026-47356 · Opensuse+1 · Opensuse Tumbleweed+1
CVE-2026-46284
·
Publicado
2026-06-08
·
Atualizado
2026-07-24
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
openSUSE Tumbleweed versões anteriores a kernel-devel-7.0.12-1.1
Description
Uma falha pode ocorrer durante a inicialização precoce se os parâmetros da linha de comando do kernel
hugepages, hugepagesz ou default hugepagesz forem especificados sem o separador '='. Nesse cenário, o processo de análise de parâmetros iniciais passa um valor NULL para a função hugetlb add param(), que então o desreferencia dentro de strlen(), resultando no travamento do sistema.Recommendations
Atualize para uma versão onde a função
hugetlb add param() foi modificada para rejeitar valores NULL e retornar -EINVAL.
Atualize para a versão kernel-devel-7.0.12-1.1 ou uma versão mais recente.Exploit
Correção
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Opensuse Tumbleweed