PT-2026-51910 · Linux+3 · Linux Kernel+3
CVE-2026-53016
·
Publicado
2026-04-16
·
Atualizado
2026-09-07
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Uma falha foi encontrada no driver do coprocessador criptográfico (CCP). Ao processar solicitações AF ALG rfc3686-ctr-aes-ccp, a função
ccp aes complete() tenta restaurar mais dados do que o buffer alocado para o Vetor de Inicialização (IV) pode suportar. Como os skciphers RFC3686 expõem um IV de 8 bytes, mas a função restaura AES BLOCK SIZE bytes, ocorre um estouro de buffer, resultando em corrupção de memória no kernel.Recommendations
Utilize
crypto skcipher ivsize() para garantir que apenas o comprimento do IV do algoritmo seja copiado.Exploit
Correção
Memory Corruption
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Rocky Linux
Ubuntu