PT-2026-51941 · Linux+2 · Linux Kernel+2
CVE-2026-53047
·
Publicado
2026-04-10
·
Atualizado
2026-09-07
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Ocorre uma alocação subdimensionada na função
efi capsule setup info() devido ao uso de sizeof(phys addr t *) em vez de sizeof(phys addr t) durante uma chamada krealloc() para a variável cap info->phys. Esta inconsistência afeta sistemas de 32 bits com PAE (Physical Address Extension), onde phys addr t é de 64 bits, mas os ponteiros são de 32 bits, resultando na alocação de apenas metade do espaço necessário. Esta condição pode levar a um estouro de buffer de heap (heap buffer overflow) ao armazenar endereços físicos através da função efi capsule write().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Out of bounds Read
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu