PT-2026-61203 · Linux+3 · Linux Kernel+3

CVE-2026-63886

·

Publicado

2026-05-22

·

Atualizado

2026-09-10

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema no componente iSCSI target do kernel Linux onde a função chap server compute hash() não valida o comprimento do parâmetro CHAP R antes de realizar a decodificação base64. A função aloca memória para client digest com base no digest size, mas a chap base64 decode() pode gravar mais bytes do que o alocado se o comprimento da entrada for excessivo. Por exemplo, com SHA-256, o client digest pode sofrer um overflow de 63 bytes e, para MD5, de 79 bytes. Isso ocorre porque a verificação de comprimento é executada após a operação de gravação já ter acontecido.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:57251
ALSA-2026:59737
ALSA-2026:59821
ALSA-2026:63129
BDU:2026-14399
CVE-2026-63886
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
USN-8593-1
USN-8603-1
USN-8618-1
USN-8663-1
USN-8664-1
USN-8728-1

Produtos afetados

Linuxmint
Linux Kernel
Rocky Linux
Ubuntu