PT-2026-51889 · Linux+2 · Linux Kernel+2
CVE-2026-52995
·
Publicado
2026-06-24
·
Atualizado
2026-09-07
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no kernel do Linux onde as funções
rds for each conn info() e rds walk conn path info() passam um buffer u64 alocado na pilha pelo chamador para um visitante por conexão. O sistema então copia os bytes completos de item len de volta para o espaço do usuário via rds info copy(), independentemente de quanto dado o visitante realmente escreveu. Especificamente, rds ib conn info visitor() e rds6 ib conn info visitor() escrevem apenas um subconjunto de sua estrutura de saída quando a rds connection não está no estado RDS CONN UP. Isso resulta no vazamento para o espaço do usuário de vários campos u32 — incluindo max send wr, max recv wr, max send sge, rdma mr max, rdma mr size e cache allocs — e de um buraco de alinhamento de 2 bytes contendo memória de pilha não inicializada. Esses dados vazados podem incluir ponteiros sensíveis de texto e dados do kernel. O problema é reproduzível em kernels compilados sem CONFIG INIT STACK ALL ZERO=y ao usar getsockopt() com a opção RDS INFO IB CONNECTIONS.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu