PT-2026-52295 · Linux · Linux Kernel

CVE-2026-53199

·

Publicado

2026-06-09

·

Atualizado

2026-09-07

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema na função netvsc copy to send buf() onde as entradas do buffer de página são copiadas para o buffer de envio VMBus usando phys to virt() no PFN da entrada. Em sistemas x86 de 32 bits com CONFIG HIGHMEM=y, as entradas para fragmentos de skb que referenciam cache de página ou páginas de usuário podem residir acima do limite LOWMEM. Nesses casos, phys to virt() retorna um endereço fora do mapa direto, causando uma falha fatal de memcpy() no caminho do softirq de transmissão.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-90767
BDU:2026-14033
CVE-2026-53199
ECHO-13FC-89E5-6A1B
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel