PT-2026-47361 · Linux+2 · Linux Kernel+2

CVE-2026-46289

·

Publicado

2026-06-08

·

Atualizado

2026-09-07

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel versões 6.3 a 6.5
Description Existem problemas na função extract kvec to sg dentro da biblioteca scatterlist. Ao extrair de um kvec para um scatterlist, o comprimento de uma entrada sglist pode exceder o número de bytes na página ao cruzar os limites da página. Além disso, ao extrair um buffer de usuário, o sglist é usado como um buffer temporário para ponteiros de página extraídos; se o sglist já contiver elementos, este buffer temporário pode se sobrepor a entradas existentes.
Recommendations Atualize para a versão 6.5 ou posterior para resolver os problemas de cálculo de comprimento e sobreposição de buffer.

Exploit

Correção

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-89592
CVE-2026-46289
OPENSUSE-SU-2026:11014-1
OPENSUSE-SU-2026:21388-1
SUSE-SU-2026:22521-1
SUSE-SU-2026:22522-1
SUSE-SU-2026:22665-1
SUSE-SU-2026:22666-1
SUSE-SU-2026:22742-1
SUSE-SU-2026:22769-1
SUSE-SU-2026:22812-1
SUSE-SU-2026:22835-1
SUSE-SU-2026:2799-1
SUSE-SU-2026:2800-1
SUSE-SU-2026:3156-1
USN-8488-1
USN-8488-2
USN-8489-1
USN-8490-1
USN-8490-2
USN-8491-1
USN-8492-1
USN-8492-2
USN-8492-3
USN-8492-4
USN-8492-5
USN-8497-1
USN-8498-1
USN-8499-1
USN-8507-1
USN-8508-1
USN-8545-1
USN-8546-1
USN-8569-1
USN-8603-1
USN-8604-1
USN-8605-1
USN-8606-1
USN-8607-1
USN-8609-1
USN-8619-1
USN-8728-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu