PT-2026-47374 · Linux+3 · Linux Kernel+3

CVE-2026-46303

·

Publicado

2026-06-08

·

Atualizado

2026-09-07

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas) openSUSE Tumbleweed versões anteriores a kernel-devel-7.0.12-1.1
Descrição A função rock continue() no componente isofs lê o rs->cont extent do registro Rock Ridge CE e o passa para sb bread() sem verificar se o número do bloco está dentro do volume ISO 9660 montado. Isso permite que uma imagem ISO manipulada, montada via udisks2 ou CAP SYS ADMIN, aponte para um bloco fora do intervalo ou para blocos pertencentes a um sistema de arquivos adjacente no mesmo dispositivo de bloco. Embora leituras fora do intervalo sejam tratadas corretamente, leituras no intervalo de dados de sistemas de arquivos adjacentes podem levar a um vazamento limitado de informações, pois os dados são analisados como registros Rock Ridge e apenas o texto dos sub-registros SL é exposto ao espaço do usuário através de readlink().
Recomendações Atualize para a versão kernel-devel-7.0.12-1.1 para openSUSE Tumbleweed. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade no Linux kernel.

Exploit

Correção

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:49211
AZL-89664
CVE-2026-46303
ECHO-95FA-D112-9609
OESA-2026-3156
OPENSUSE-SU-2026:11014-1
USN-8566-1
USN-8567-1
USN-8568-1
USN-8569-1
USN-8574-1
USN-8574-2
USN-8574-3
USN-8575-1
USN-8575-2
USN-8575-3
USN-8576-1
USN-8576-2
USN-8593-1
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8597-1
USN-8603-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8610-1
USN-8618-1
USN-8619-1
USN-8620-1
USN-8620-2
USN-8620-3
USN-8620-4
USN-8663-1
USN-8664-1
USN-8665-1
USN-8668-1
USN-8728-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu
Opensuse Tumbleweed