PT-2026-61146 · Linux+1 · Linux Kernel+1

CVE-2026-63830

·

Publicado

2026-07-19

·

Atualizado

2026-09-07

CVSS v3.1

9.4

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no kernel do Linux onde o bitmap sg.copy do sk msg, que rastreia a propriedade da lista de dispersão (scatterlist), torna-se dessincronizado durante certas transformações. O bitmap sg.copy destina-se a evitar que a função sk msg compute data pointers() exponha páginas não privadas, como páginas de cache de arquivo suportadas por splice, através do ctx->data gravável do BPF. No entanto, vários caminhos de transformação movem, copiam, dividem ou compactam entradas de msg->sg.data[] sem atualizar o bit sg.copy correspondente. Isso pode fazer com que uma entrada suportada externamente seja colocada em um slot com um bit de cópia limpo, permitindo que um veredito SK MSG posterior exponha sg virt(sge) como ctx->data gravável, o que permite que armazenamentos BPF modifiquem o cache de página original. Isso afeta os auxiliares de pull, push e pop do BPF, bem como as funções sk msg shift left(), sk msg shift right(), sk msg xfer() e tls split open record().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-63830
OPENSUSE-SU-2026:11339-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu