PT-2026-51972 · Linux+2 · Linux Kernel+2

CVE-2026-53078

·

Publicado

2026-04-12

·

Atualizado

2026-09-07

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no programa BPF sock ops ao acessar campos ctx onde o registrador de destino dst reg é o mesmo que o registrador de origem src reg. Nos caminhos !fullsock ou !locked tcp sock, as macros SOCK OPS GET SK() e SOCK OPS GET FIELD() falham ao zerar o registrador de destino, deixando um ponteiro ctx obsoleto. Isso leva a dois riscos principais:
  • Em SOCK OPS GET SK(), o dst reg retém o ponteiro ctx e pode ignorar verificações de NULL como PTR TO SOCKET OR NULL, resultando potencialmente em acesso fora dos limites da pilha (stack-out-of-bounds) ao ser usado em helpers como bpf skc to tcp6 sock().
  • Em SOCK OPS GET FIELD(), o dst reg retém o ponteiro ctx, que o verificador trata incorretamente como um SCALAR VALUE, levando ao vazamento de um ponteiro do kernel.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Out of bounds Read

Buffer Over-read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-90669
BDU:2026-13983
CVE-2026-53078
OESA-2026-3206
OPENSUSE-SU-2026:21388-1
SUSE-SU-2026:22742-1
SUSE-SU-2026:22769-1
SUSE-SU-2026:22809-1
SUSE-SU-2026:22810-1
SUSE-SU-2026:22812-1
SUSE-SU-2026:22835-1
SUSE-SU-2026:22903-1
SUSE-SU-2026:22904-1
SUSE-SU-2026:3130-1
SUSE-SU-2026:3166-1
USN-8566-1
USN-8568-1
USN-8569-1
USN-8593-1
USN-8603-1
USN-8618-1
USN-8663-1
USN-8664-1
USN-8728-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu