PT-2026-52263 · Linux+1 · Linux Kernel+1
CVE-2026-53167
·
Publicado
2026-06-25
·
Atualizado
2026-09-07
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema no módulo fuse onde o
FUSE NOTIFY RETRIEVE não é limitado a folios atualizados (uptodate). Como o FUSE NOTIFY RETRIEVE foi projetado para retornar dados já presentes no cache de página sem aguardar pelo daemon FUSE, folios que não estão atualizados podem conter dados não inicializados. Isso cria um risco de segurança em sistemas que não habilitam a zero-inicialização automática de todas as alocações de página via CONFIG INIT ON ALLOC DEFAULT ON ou init on alloc=1.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Habilite a zero-inicialização automática de todas as alocações de página via
CONFIG INIT ON ALLOC DEFAULT ON ou init on alloc=1 para mitigar o risco de exposição de dados não inicializados.Exploit
Use of Uninitialized Resource
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu