PT-2026-61205 · Linux+2 · Linux Kernel+2

CVE-2026-63888

·

Publicado

2026-05-22

·

Atualizado

2026-09-07

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Dois bugs existem no manipulador de fase de texto do alvo iSCSI. O primeiro problema é um overread de buffer onde a função iscsit crc buf() lê 4 bytes além do final do buffer text in quando o DataDigest é negociado. Isso ocorre porque a variável rx size é incrementada por ISCSI CRC LEN antes de ser passada como o comprimento do buffer para a função. O segundo problema é uma vulnerabilidade de double-free que ocorre quando há uma incompatibilidade de DataDigest com ErrorRecoveryLevel maior que 0. Nesse cenário, o manipulador libera o buffer text in, mas falha em limpar o ponteiro cmd->text in ptr. Consequentemente, o mesmo ponteiro é liberado novamente durante uma Solicitação de Texto subsequente na função iscsit setup text cmd() ou durante o encerramento da sessão na função iscsit release cmd(). Isso pode levar a um BUG do kernel ou corrupção da slab freelist.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:57251
ALSA-2026:57252
ALSA-2026:57253
ALSA-2026:57254
BDU:2026-14400
CVE-2026-63888
OESA-2026-3302
OESA-2026-3303
USN-8593-1
USN-8603-1
USN-8618-1
USN-8663-1
USN-8664-1
USN-8728-1

Produtos afetados

Linux Kernel
Rocky Linux
Ubuntu