PT-2026-51975 · Linux+2 · Linux Kernel+2
CVSS v2.0
6.8
Média
| Vetor | AV:L/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Uma falha existe no verificador do Berkeley Packet Filter (BPF) dentro da função
regsafe(). O problema ocorre ao comparar dois registradores escalares que possuem valores BPF ADD CONST; a função check scalar ids() mapeia seus IDs compostos completos como uma única entrada, mas não verifica se os IDs base subjacentes são consistentes com os mapeamentos existentes. Essa inconsistência permite a construção de estados do verificador onde a poda de estado (state pruning) é concluída incorretamente, potencialmente permitindo a evasão de mecanismos de segurança e possibilitando operações não autorizadas ou comportamento inesperado do sistema.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
RCE
Improper Check for Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu