PT-2026-61240 · Linux+1 · Linux Kernel+1

CVE-2026-63923

·

Publicado

2026-07-19

·

Atualizado

2026-09-07

CVSS v3.1

8.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema na função rvu mbox handler rep event notify() dentro do driver octeontx2-af. A função enfileira um corpo de requisição REP EVENT NOTIFY controlado pelo remetente sem validação. Subsequentemente, a função rvu rep up notify() encaminha o campo pcifunc do corpo aninhado para rvu get pfvf(), rvu get pf() e o índice do dispositivo de mailbox AF-PF sem realizar verificações de limite. Quando uma Função Virtual (VF) está conectada a uma Função Física (PF) em modo de representador switchdev, o otx2 pfvf mbox handler() encaminha mensagens para o despachante AF sem uma lista de permissões. Isso permite que um invasor controle a variável rep event::pcifunc. Um valor de pcifunc fora do intervalo pode levar a um acesso fora dos limites dos arrays rvu->pf[] ou rvu->hwvf[]. Especificamente, para eventos RVU EVENT MAC ADDR CHANGE, isso resulta em uma gravação de seis bytes fora dos limites via ether addr copy() dentro do worker enfileirado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-63923
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
USN-8593-1
USN-8603-1
USN-8618-1
USN-8663-1
USN-8664-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu