PT-2026-51972 · Linux+2 · Linux Kernel+2
CVE-2026-53078
·
Publicado
2026-04-12
·
Atualizado
2026-09-07
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no programa BPF sock ops ao acessar campos
ctx onde o registrador de destino dst reg é o mesmo que o registrador de origem src reg. Nos caminhos !fullsock ou !locked tcp sock, as macros SOCK OPS GET SK() e SOCK OPS GET FIELD() falham ao zerar o registrador de destino, deixando um ponteiro ctx obsoleto. Isso leva a dois riscos principais:- Em
SOCK OPS GET SK(), odst regretém o ponteiroctxe pode ignorar verificações de NULL comoPTR TO SOCKET OR NULL, resultando potencialmente em acesso fora dos limites da pilha (stack-out-of-bounds) ao ser usado em helpers comobpf skc to tcp6 sock(). - Em
SOCK OPS GET FIELD(), odst regretém o ponteiroctx, que o verificador trata incorretamente como umSCALAR VALUE, levando ao vazamento de um ponteiro do kernel.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Out of bounds Read
Buffer Over-read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu