PT-2026-61257 · Linux+1 · Linux Kernel+1

CVE-2026-63940

·

Publicado

2026-07-19

·

Atualizado

2026-09-07

CVSS v4.0

9.4

Crítica

VetorAV:L/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema no componente KVM SEV onde solicitações de E/S de Porta com comprimento ou contagem 0 não eram explicitamente ignoradas. Isso poderia levar a um underflow de comprimento ao configurar a área de rascunho (scratch area) de software ou outro código relacionado. A correção garante que solicitações com comprimento 0 sejam ignoradas e permite avisos ao tentar configurar a área de rascunho com comprimento 0.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-92766
CVE-2026-63940
OESA-2026-3317
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23193-1
SUSE-SU-2026:23194-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
SUSE-SU-2026:23241-1
SUSE-SU-2026:23244-1
SUSE-SU-2026:3790-1
SUSE-SU-2026:3810-1
USN-8593-1
USN-8603-1
USN-8618-1
USN-8663-1
USN-8664-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu