PT-2026-47362 · Linux+2 · Linux Kernel+2
CVE-2026-46290
·
Publicado
2026-05-04
·
Atualizado
2026-09-07
CVSS v2.0
7.7
Alta
| Vetor | AV:A/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema na implementação EFI x86 onde o manipulador de falhas de página gracioso
efi crash gracefully on page fault() identifica incorretamente o estado do sistema. Devido a alterações no tratamento de softirq da FPU, a função kernel fpu begin() utiliza fpregs lock(), que invoca local bh disable(). Esta ação define o SOFTIRQ OFFSET em preempt count, fazendo com que a função in interrupt() retorne verdadeiro mesmo dentro de um contexto de tarefa normal. Consequentemente, o manipulador é interrompido durante falhas de página do firmware EFI, levando a um pânico do sistema e a um congelamento total em vez de uma recuperação graciosa. Isso ocorre especificamente em sistemas com firmware defeituoso que dispara falhas de página durante chamadas de tempo de execução do EFI, como ao acessar memória não mapeada em GetTime().Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu