PT-2026-52922 · Linux+2 · Linux Kernel+2
CVE-2026-53283
·
Publicado
2026-06-26
·
Atualizado
2026-09-07
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel versões anteriores a 6.18.22
Descrição
Existe um problema na implementação do IOMMU AMD onde a função
rlookup amd iommu() indexa a rlookup table usando a variável devid sem realizar uma verificação de limites. Quando um dispositivo PCI possui um Bus and Device Number (BDF) não descrito pela IOMMU Virtualization Reporting Structure (IVRS), a busca lê a memória além do fim da alocação. Isso ocorre porque o caminho check device() só verifica o devid após chamar a função rlookup amd iommu().Anteriormente, isso era inofensivo, pois a tabela era uma alocação de ordem de página zerada. No entanto, após uma alteração para usar
kvcalloc(), a leitura excessiva retorna conteúdos de slab adjacentes. O sistema então desreferencia esses dados como um struct amd iommu *, resultando em um General Protection Fault (GPF) durante a inicialização. Isso foi observado em VMs ct6e do Google Compute Engine envolvendo dispositivos gVNIC.Recomendações
Atualize o kernel do Linux para a versão 6.18.22 ou posterior para aplicar a proteção de verificação de limites na função
rlookup amd iommu().Exploit
Correção
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu