PT-2026-61121 · Linux · Linux Kernel

CVE-2026-63805

·

Publicado

2026-07-19

·

Atualizado

2026-09-07

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no driver crypto NX do kernel Linux onde ocorre uma incompatibilidade de tipos nas funções de saída de contexto. Especificamente, a função nx crypto ctx shash exit() chama a nx crypto ctx exit() usando crypto shash ctx(), que retorna um nx crypto ctx * em vez do esperado crypto tfm *. Essa incompatibilidade pode levar a um kernel oops (pânico do kernel) devido ao acesso a dados inválidos do kernel. Um problema semelhante está presente na função nx crypto ctx skcipher exit(). Este problema foi observado em arquiteturas IBM PowerPC ao utilizar AF ALG.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-63805
OPENSUSE-SU-2026:11339-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel