PT-2026-51984 · Linux+2 · Linux Kernel+2

CVE-2026-53090

·

Publicado

2026-04-08

·

Atualizado

2026-09-07

CVSS v2.0

6.8

Média

VetorAV:L/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Linux Kernel (versões afetadas não especificadas)
Descrição Existe um problema no kernel do Linux relacionado à análise de caminhos de falha para as instruções ld abs e ld ind em subprogramas. Essas instruções são permitidas em subprogramas que possuem anotação BTF e utilizam tipos de retorno escalares. O verificador não simulava o caminho de saída anormal (onde r0=0 e o programa é encerrado) que ocorre quando o carregamento de dados de pacotes via ld abs ou ld ind falha, considerando apenas o caminho de sucesso.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-90374
BDU:2026-13990
CVE-2026-53090
OESA-2026-2993
OESA-2026-3204
OPENSUSE-SU-2026:21388-1
SUSE-SU-2026:22742-1
SUSE-SU-2026:22769-1
SUSE-SU-2026:22809-1
SUSE-SU-2026:22810-1
SUSE-SU-2026:22812-1
SUSE-SU-2026:22835-1
SUSE-SU-2026:22903-1
SUSE-SU-2026:22904-1
SUSE-SU-2026:3130-1
SUSE-SU-2026:3166-1
USN-8566-1
USN-8568-1
USN-8569-1
USN-8593-1
USN-8603-1
USN-8618-1
USN-8663-1
USN-8664-1
USN-8728-1

Produtos afetados

Linux Kernel
Linuxmint
Ubuntu