PT-2026-61269 · Linux+2 · Linux Kernel+2

CVE-2026-63952

·

Publicado

2026-07-19

·

Atualizado

2026-09-07

CVSS v3.1

8.4

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema no componente memfd onde o selo SEAL WRITE é implicado quando o SEAL EXEC é adicionado para impor o W^X (Write XOR Execute), uma política de segurança que garante que a memória seja gravável ou executável, mas não ambos. O selo implicado é aplicado após a verificação que assegura que o memfd não possui mapeamentos graváveis. Isso permite que um usuário aplique o SEAL WRITE enquanto mantém mapeamentos graváveis, permitindo que um invasor forneça um memfd que parece estar com a gravação selada, mas que ainda pode ser modificado arbitrariamente.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

ALSA-2026:57251
ALSA-2026:57252
CVE-2026-63952
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23193-1
SUSE-SU-2026:23194-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
SUSE-SU-2026:23241-1
SUSE-SU-2026:23244-1
SUSE-SU-2026:3602-1
SUSE-SU-2026:3790-1
SUSE-SU-2026:3810-1
USN-8593-1
USN-8603-1
USN-8618-1
USN-8663-1
USN-8664-1
USN-8728-1

Produtos afetados

Linux Kernel
Rocky Linux
Ubuntu