PT-2026-52921 · Linux+2 · Linux Kernel+2
CVE-2026-53282
·
Publicado
2026-05-08
·
Atualizado
2026-09-07
CVSS v2.0
7.7
Alta
| Vetor | AV:A/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema na implementação x86 kexec onde o código de purgatório fornecido pelo kexec-tools tenta acessar um endereço de retorno acima do topo da pilha durante um kexec não-kjump. Como o endereço de retorno não é colocado na pilha no caminho não-kjump, esse acesso pode levar a uma falha e causar o travamento do código de purgatório.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Out of bounds Read
Memory Corruption
Stack Overflow
Access of Memory Location After End of Buffer
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu