PT-2026-61240 · Linux+1 · Linux Kernel+1
CVE-2026-63923
·
Publicado
2026-07-19
·
Atualizado
2026-09-07
CVSS v3.1
8.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema na função
rvu mbox handler rep event notify() dentro do driver octeontx2-af. A função enfileira um corpo de requisição REP EVENT NOTIFY controlado pelo remetente sem validação. Subsequentemente, a função rvu rep up notify() encaminha o campo pcifunc do corpo aninhado para rvu get pfvf(), rvu get pf() e o índice do dispositivo de mailbox AF-PF sem realizar verificações de limite. Quando uma Função Virtual (VF) está conectada a uma Função Física (PF) em modo de representador switchdev, o otx2 pfvf mbox handler() encaminha mensagens para o despachante AF sem uma lista de permissões. Isso permite que um invasor controle a variável rep event::pcifunc. Um valor de pcifunc fora do intervalo pode levar a um acesso fora dos limites dos arrays rvu->pf[] ou rvu->hwvf[]. Especificamente, para eventos RVU EVENT MAC ADDR CHANGE, isso resulta em uma gravação de seis bytes fora dos limites via ether addr copy() dentro do worker enfileirado.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu