PT-2026-60451 · Git+3 · Kernel+110

CVE-2026-72134

·

Publicado

2026-07-16

·

Atualizado

2026-08-15

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas) AWS Cognito (versões afetadas não especificadas) Microsoft Entra ID (versões afetadas não especificadas)
Description Um problema existe no kernel do Linux onde o ECSPI é configurado incorretamente quando uma transferência DMA falha e retorna para PIO. Especificamente, se dmaengine prep slave single() retornar NULL, o driver não reverte as configurações do modo DMA, como a configuração CTRL.SMC e o status dynamic burst. Isso resulta em corrupção de dados durante a transferência PIO. Isso é observado em placas i.MX8MP que utilizam SDMA em firmware ROM, afetando componentes como o TPM Infineon SLB9670.
Outro problema, conhecido como TokenShifter, é uma falha de TOCTOU (Time-of-Check to Time-of-Use) na lógica de emissão de tokens OAuth 2.0. A falha reside no cache e no gerenciamento de estado dos Gatilhos de Pré-Geração de Token. Um invasor pode explorar uma janela de tempo durante os fluxos de credenciais de cliente ou de código de autenticação para forçar uma incompatibilidade no cache do IAM. Isso permite que o servidor emita um token de acesso criptograficamente válido para um usuário diferente ou eleve uma conta de serviço de baixo nível para um endpoint administrativo de alto nível.
Recommendations Para o kernel do Linux, defina controller->fallback antes de executar novamente spi imx setupxfer() para garantir que o ECSPI seja reconfigurado para uma transferência PIO normal. Para o AWS Cognito, rotacione as chaves de assinatura do pool de usuários do cliente do app IAM/Cognito se os gatilhos de Pré-Token estiverem configurados. Para o Microsoft Entra ID, rotacione as chaves de assinatura do IAM se os gatilhos de Pré-Token estiverem configurados. Realize uma auditoria de emergência em funções de autorizadores personalizados ou APIs de camada intermediária configuradas para manipular ou validar reivindicações personalizadas durante a geração de tokens. Monitore os logs do IAM em busca de picos anômalos de padrões de acesso e privilégios de usuário elevados associados a tokens recém-emitidos de origens de rede inesperadas.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-72134

Produtos afetados

Kernel
Linux
Linux-Allwinner-5.19
Linux-Aws
Linux-Aws-5.0
Linux-Aws-5.11
Linux-Aws-5.13
Linux-Aws-5.19
Linux-Aws-5.3
Linux-Aws-5.8
Linux-Aws-6.14
Linux-Aws-6.17
Linux-Aws-6.2
Linux-Aws-6.5
Linux-Aws-7.0
Linux-Azure
Linux-Azure-5.11
Linux-Azure-5.13
Linux-Azure-5.19
Linux-Azure-5.3
Linux-Azure-5.8
Linux-Azure-6.11
Linux-Azure-6.14
Linux-Azure-6.17
Linux-Azure-6.2
Linux-Azure-6.5
Linux-Azure-Edge
Linux-Azure-Fde
Linux-Azure-Fde-5.19
Linux-Azure-Fde-6.14
Linux-Azure-Fde-6.17
Linux-Azure-Fde-6.2
Linux-Azure-Nvidia-6.14
Linux-Bluefield
Linux-Gcp
Linux-Gcp-5.11
Linux-Gcp-5.13
Linux-Gcp-5.19
Linux-Gcp-5.3
Linux-Gcp-5.8
Linux-Gcp-6.11
Linux-Gcp-6.14
Linux-Gcp-6.2
Linux-Gcp-6.5
Linux-Gke
Linux-Gke-4.15
Linux-Gkeop-5.15
Linux-Gke-5.4
Linux-Gkeop
Linux-Hwe
Linux-Hwe-5.11
Linux-Hwe-5.13
Linux-Hwe-5.19
Linux-Hwe-5.8
Linux-Hwe-6.11
Linux-Hwe-6.14
Linux-Hwe-6.2
Linux-Hwe-6.5
Linux-Hwe-7.0
Linux-Hwe-Edge
Linux-Ibm
Linux-Intel-5.13
Linux-Intel-Iot-Realtime
Linux-Lowlatency-Hwe-5.19
Linux-Lowlatency-Hwe-6.11
Linux-Lowlatency-Hwe-6.2
Linux-Lowlatency-Hwe-6.5
Linux-Nvidia
Linux-Nvidia-6.11
Linux-Nvidia-6.2
Linux-Nvidia-6.5
Linux-Nvidia-7.0
Linux-Nvidia-Bos
Linux-Oem
Linux-Oem-5.10
Linux-Oem-5.13
Linux-Oem-5.14
Linux-Oem-5.17
Linux-Oem-5.6
Linux-Oem-6.0
Linux-Oem-6.1
Linux-Oem-6.11
Linux-Oem-6.14
Linux-Oem-6.5
Linux-Oem-6.8
Linux-Oem-7.0
Linux-Oracle
Linux-Oracle-5.0
Linux-Oracle-5.11
Linux-Oracle-5.13
Linux-Oracle-5.3
Linux-Oracle-5.8
Linux-Oracle-6.14
Linux-Oracle-6.5
Linux-Raspi
Linux-Raspi-Realtime
Linux-Raspi2
Linux-Realtime
Linux-Realtime-6.14
Linux-Realtime-6.17
Linux-Riscv
Linux-Riscv-5.11
Linux-Riscv-5.19
Linux-Riscv-5.8
Linux-Riscv-6.14
Linux-Riscv-6.17
Linux-Riscv-6.5
Linux-Riscv-7.0
Linux-Starfive-5.19
Linux-Starfive-6.2
Linux-Starfive-6.5