PT-2026-52263 · Linux+1 · Linux Kernel+1

CVE-2026-53167

·

Publicado

2026-06-25

·

Atualizado

2026-09-07

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema no módulo fuse onde o FUSE NOTIFY RETRIEVE não é limitado a folios atualizados (uptodate). Como o FUSE NOTIFY RETRIEVE foi projetado para retornar dados já presentes no cache de página sem aguardar pelo daemon FUSE, folios que não estão atualizados podem conter dados não inicializados. Isso cria um risco de segurança em sistemas que não habilitam a zero-inicialização automática de todas as alocações de página via CONFIG INIT ON ALLOC DEFAULT ON ou init on alloc=1.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Habilite a zero-inicialização automática de todas as alocações de página via CONFIG INIT ON ALLOC DEFAULT ON ou init on alloc=1 para mitigar o risco de exposição de dados não inicializados.

Exploit

Use of Uninitialized Resource

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-90761
CVE-2026-53167
ECHO-9E4E-C871-FCF8
OESA-2026-3529
OESA-2026-3530
OPENSUSE-SU-2026:21388-1
SUSE-SU-2026:22742-1
SUSE-SU-2026:22769-1
SUSE-SU-2026:22809-1
SUSE-SU-2026:22810-1
SUSE-SU-2026:22812-1
SUSE-SU-2026:22835-1
SUSE-SU-2026:22903-1
SUSE-SU-2026:22904-1
SUSE-SU-2026:3130-1
SUSE-SU-2026:3166-1
SUSE-SU-2026:3594-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu