PT-2026-61214 · Linux+1 · Linux Kernel+1

CVE-2026-63897

·

Publicado

2026-05-20

·

Atualizado

2026-09-07

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no driver de serial USB mct u232 onde a ausência de uma verificação de sanidade no tamanho das transferências de interrupção de entrada (interrupt-in) permite que o sistema analise dados de slab obsoletos ou não inicializados. Isso pode levar ao vazamento de informações sensíveis do slab do kernel (um mecanismo de gerenciamento de memória para alocação de pequenos objetos) para o espaço do usuário.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Use of Uninitialized Resource

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-14392
CVE-2026-63897
OESA-2026-3206
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23193-1
SUSE-SU-2026:23194-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
SUSE-SU-2026:23241-1
SUSE-SU-2026:23244-1
SUSE-SU-2026:3790-1
SUSE-SU-2026:3810-1
USN-8593-1
USN-8603-1
USN-8618-1
USN-8663-1
USN-8664-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu