PT-2026-51976 · Linux+2 · Linux Kernel+2
CVE-2026-53082
·
Publicado
2026-04-10
·
Atualizado
2026-09-07
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema na função
sixpack receive buf() onde bytes com sinalizadores de erro de TTY não são ignorados corretamente. A função itera pelo buffer de sinalizadores sem avançar o ponteiro de dados cp, fazendo com que a contagem original seja passada para sixpack decode(). Consequentemente, a sixpack decode() processa bytes que deveriam ter sido ignorados. Como a camada TTY não garante que cp[i] contenha um valor significativo quando fp[i] está definido, isso resulta em uma leitura de valor não inicializado relatada pelo KMSAN (Kernel Memory Sanitizer), uma ferramenta usada para detectar acesso a memória não inicializada no kernel.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Infinite Loop
Access of Uninitialized Pointer
Use of Uninitialized Resource
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu