PT-2026-52242 · Linux+1 · Linux Kernel+1
CVE-2026-53146
·
Publicado
2026-05-26
·
Atualizado
2026-09-07
CVSS v3.1
7.1
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema no componente thunderbolt onde a função
tb xdomain copy() copia req->response size bytes do buffer de pacote recebido sem considerar o tamanho real do quadro. Se uma resposta curta for recebida, o sistema lê além dos dados válidos do quadro no buffer do pool DMA (Direct Memory Access), potencialmente acessando dados obsoletos de transações anteriores.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu