PT-2026-52231 · Linux+1 · Linux Kernel+1

CVE-2026-53135

·

Publicado

2026-06-03

·

Atualizado

2026-09-07

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um desreferenciamento de ponteiro NULL e uma leitura excessiva de buffer existem no SDP debugfs. A função dp sdp message debugfs write() desreferencia connector->base.state->crtc sem verificar se é NULL. Isso pode ocorrer quando um conector está conectado, mas não está vinculado a nenhum CRTC, causando a falha do kernel ao escrever no nó debugfs sdp message. Além disso, a função ignora o argumento de tamanho fornecido pelo usuário e passa consistentemente 36 bytes para copy from user(), resultando na leitura além do buffer do usuário se o tamanho fornecido for inferior a 36 bytes.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Memory Corruption

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-90785
BDU:2026-14001
CVE-2026-53135
ECHO-3F7B-72B2-7290
OESA-2026-3156
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23193-1
SUSE-SU-2026:23194-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
SUSE-SU-2026:23241-1
SUSE-SU-2026:23244-1
SUSE-SU-2026:3130-1
SUSE-SU-2026:3166-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu