PT-2026-61146 · Linux+1 · Linux Kernel+1
CVE-2026-63830
·
Publicado
2026-07-19
·
Atualizado
2026-09-07
CVSS v3.1
9.4
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no kernel do Linux onde o bitmap
sg.copy do sk msg, que rastreia a propriedade da lista de dispersão (scatterlist), torna-se dessincronizado durante certas transformações. O bitmap sg.copy destina-se a evitar que a função sk msg compute data pointers() exponha páginas não privadas, como páginas de cache de arquivo suportadas por splice, através do ctx->data gravável do BPF. No entanto, vários caminhos de transformação movem, copiam, dividem ou compactam entradas de msg->sg.data[] sem atualizar o bit sg.copy correspondente. Isso pode fazer com que uma entrada suportada externamente seja colocada em um slot com um bit de cópia limpo, permitindo que um veredito SK MSG posterior exponha sg virt(sge) como ctx->data gravável, o que permite que armazenamentos BPF modifiquem o cache de página original. Isso afeta os auxiliares de pull, push e pop do BPF, bem como as funções sk msg shift left(), sk msg shift right(), sk msg xfer() e tls split open record().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu