PT-2026-47374 · Linux+3 · Linux Kernel+3
CVE-2026-46303
·
Publicado
2026-06-08
·
Atualizado
2026-09-07
CVSS v3.1
8.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
openSUSE Tumbleweed versões anteriores a kernel-devel-7.0.12-1.1
Descrição
A função
rock continue() no componente isofs lê o rs->cont extent do registro Rock Ridge CE e o passa para sb bread() sem verificar se o número do bloco está dentro do volume ISO 9660 montado. Isso permite que uma imagem ISO manipulada, montada via udisks2 ou CAP SYS ADMIN, aponte para um bloco fora do intervalo ou para blocos pertencentes a um sistema de arquivos adjacente no mesmo dispositivo de bloco. Embora leituras fora do intervalo sejam tratadas corretamente, leituras no intervalo de dados de sistemas de arquivos adjacentes podem levar a um vazamento limitado de informações, pois os dados são analisados como registros Rock Ridge e apenas o texto dos sub-registros SL é exposto ao espaço do usuário através de readlink().Recomendações
Atualize para a versão kernel-devel-7.0.12-1.1 para openSUSE Tumbleweed.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade no Linux kernel.
Exploit
Correção
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu
Opensuse Tumbleweed