PT-2026-51993 · Linux+2 · Linux Kernel+2

CVE-2026-53099

·

Publicado

2026-03-24

·

Atualizado

2026-09-07

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema de nomenclatura de configuração no subsistema BPF onde o uso de CONFIG CFI CLANG em vez de CONFIG CFI faz com que o código seja removido durante a compilação. Isso ocorre porque a opção foi alterada para ser agnóstica ao compilador. Consequentemente, falhas de Integridade do Fluxo de Controle (CFI) para btf dtor kfunc t ainda podem ser disparadas.
Recomendações Atualize a configuração para usar CONFIG CFI em vez de CONFIG CFI CLANG.

Exploit

Correção

Incorrect Type Conversion or Cast

Improperly Implemented Security Check for Standard

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-13995
CVE-2026-53099
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
USN-8566-1
USN-8568-1
USN-8569-1
USN-8593-1
USN-8603-1
USN-8618-1
USN-8663-1
USN-8664-1
USN-8728-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu