PT-2026-61121 · Linux · Linux Kernel
CVE-2026-63805
·
Publicado
2026-07-19
·
Atualizado
2026-09-07
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no driver crypto NX do kernel Linux onde ocorre uma incompatibilidade de tipos nas funções de saída de contexto. Especificamente, a função
nx crypto ctx shash exit() chama a nx crypto ctx exit() usando crypto shash ctx(), que retorna um nx crypto ctx * em vez do esperado crypto tfm *. Essa incompatibilidade pode levar a um kernel oops (pânico do kernel) devido ao acesso a dados inválidos do kernel. Um problema semelhante está presente na função nx crypto ctx skcipher exit(). Este problema foi observado em arquiteturas IBM PowerPC ao utilizar AF ALG.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel