PT-2026-61107 · Linux+1 · Linux Kernel+1

CVE-2026-53402

·

Publicado

2026-06-25

·

Atualizado

2026-09-09

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe uma leitura fora dos limites (out-of-bounds read) no rótulo err out da função fbcon do set font() dentro do componente fbdev. Quando a função fbcon do set font() falha, como em uma falha de alocação de memória em vc resize(), a lógica de reversão (rollback) não restaura o estado hi font. Especificamente, se set vc hi font() tiver sido chamada anteriormente para modificar vc->vc hi font mask e o buffer de tela, o caminho de erro restaura vc font.charcount, mas ignora a reversão do vc hi font mask e do buffer de tela. Essa dessincronização permite que o subsistema VT aceite índices de caracteres superiores a 255 vindos do espaço do usuário. Chamadas subsequentes para fbcon putcs() utilizam esses índices para acessar a matriz de fontes de 256 caracteres revertida, resultando em uma leitura fora dos limites determinística que pode levar à divulgação de memória do kernel.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-92525
BDU:2026-14426
CVE-2026-53402
ECHO-F133-DA5D-F91F
OESA-2026-3453
OPENSUSE-SU-2026:11339-1
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23193-1
SUSE-SU-2026:23194-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
SUSE-SU-2026:23241-1
SUSE-SU-2026:23244-1
SUSE-SU-2026:3593-1
SUSE-SU-2026:3595-1
SUSE-SU-2026:3602-1
SUSE-SU-2026:3616-1
SUSE-SU-2026:3617-1
SUSE-SU-2026:3790-1
SUSE-SU-2026:3810-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu