PT-2026-54814 · Rust+2 · Rustc+2
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Um erro no compilador rustc faz com que a flag
-Cforce-unwind-tables=y emita a anotação uwtable apenas para funções e não para o módulo. Consequentemente, funções geradas pelo compilador, como asan.module ctor, não recebem a anotação uwtable. Quando CONFIG UNWIND PATCH PAC INTO SCS está habilitado, isso resulta em informações dwarf incorretas para os construtores kasan, levando o código de patching de boot SCS a corrigir o construtor de maneira ilegal. Especificamente, a instrução paciasp é corrigida, mas a instrução autiasp não, causando a falha do sistema durante a inicialização quando o construtor é chamado através da função do ctors() no arquivo init/main.c.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu
Rustc