PT-2026-47362 · Linux+2 · Linux Kernel+2

CVE-2026-46290

·

Publicado

2026-05-04

·

Atualizado

2026-09-07

CVSS v2.0

7.7

Alta

VetorAV:A/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema na implementação EFI x86 onde o manipulador de falhas de página gracioso efi crash gracefully on page fault() identifica incorretamente o estado do sistema. Devido a alterações no tratamento de softirq da FPU, a função kernel fpu begin() utiliza fpregs lock(), que invoca local bh disable(). Esta ação define o SOFTIRQ OFFSET em preempt count, fazendo com que a função in interrupt() retorne verdadeiro mesmo dentro de um contexto de tarefa normal. Consequentemente, o manipulador é interrompido durante falhas de página do firmware EFI, levando a um pânico do sistema e a um congelamento total em vez de uma recuperação graciosa. Isso ocorre especificamente em sistemas com firmware defeituoso que dispara falhas de página durante chamadas de tempo de execução do EFI, como ao acessar memória não mapeada em GetTime().
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-13877
CVE-2026-46290
OPENSUSE-SU-2026:11014-1
USN-8491-1
USN-8566-1
USN-8568-1
USN-8569-1
USN-8570-1
USN-8570-2
USN-8593-1
USN-8603-1
USN-8604-1
USN-8605-1
USN-8618-1
USN-8663-1
USN-8664-1
USN-8669-1
USN-8728-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu