PT-2026-52284 · Linux · Linux Kernel

·

CVE-2026-53188

·

Publicado

2026-06-25

·

Atualizado

2026-09-07

CVSS v3.1

8.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema no núcleo RDMA onde a função ib get ucaps() não valida adequadamente as operações de arquivo (fops) passadas. Como dispositivos de caractere e de bloco podem compartilhar o mesmo dev t (identificador de dispositivo), um usuário poderia potencialmente usar um dispositivo de bloco com um dev t correspondente para se passar por um descritor de arquivo de dispositivo de caractere ucap. Isso ocorre porque o sistema confiava apenas no dev t para identificação, em vez de verificar as operações de arquivo reais.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-53188
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel