PT-2026-51889 · Linux+2 · Linux Kernel+2

CVE-2026-52995

·

Publicado

2026-06-24

·

Atualizado

2026-09-07

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no kernel do Linux onde as funções rds for each conn info() e rds walk conn path info() passam um buffer u64 alocado na pilha pelo chamador para um visitante por conexão. O sistema então copia os bytes completos de item len de volta para o espaço do usuário via rds info copy(), independentemente de quanto dado o visitante realmente escreveu. Especificamente, rds ib conn info visitor() e rds6 ib conn info visitor() escrevem apenas um subconjunto de sua estrutura de saída quando a rds connection não está no estado RDS CONN UP. Isso resulta no vazamento para o espaço do usuário de vários campos u32 — incluindo max send wr, max recv wr, max send sge, rdma mr max, rdma mr size e cache allocs — e de um buraco de alinhamento de 2 bytes contendo memória de pilha não inicializada. Esses dados vazados podem incluir ponteiros sensíveis de texto e dados do kernel. O problema é reproduzível em kernels compilados sem CONFIG INIT STACK ALL ZERO=y ao usar getsockopt() com a opção RDS INFO IB CONNECTIONS.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-52995
ECHO-A73F-7470-B824
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23193-1
SUSE-SU-2026:23194-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
SUSE-SU-2026:23241-1
SUSE-SU-2026:23244-1
SUSE-SU-2026:3130-1
SUSE-SU-2026:3166-1
SUSE-SU-2026:3594-1
USN-8566-1
USN-8567-1
USN-8568-1
USN-8569-1
USN-8574-1
USN-8574-2
USN-8574-3
USN-8575-1
USN-8575-2
USN-8575-3
USN-8576-1
USN-8576-2
USN-8593-1
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8603-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8610-1
USN-8618-1
USN-8619-1
USN-8620-1
USN-8620-2
USN-8620-3
USN-8620-4
USN-8663-1
USN-8664-1
USN-8665-1
USN-8668-1
USN-8728-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu