PT-2026-6127 · Linux+2 · Linux Kernel+2
CVE-2026-23057
·
Publicado
2026-01-01
·
Atualizado
2026-08-30
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém um problema no subsistema vsock/virtio relacionado ao coalescimento de buffer na fila de recebimento. Especificamente, o código tenta unir um skb linear (socket buffer) com espaço livre na cauda a um skb pequeno, limitado por
GOOD COPY LEN (definido como 128). A introdução do suporte a MSG ZEROCOPY invalidou a suposição de que skbs pequenos seriam sempre lineares, levando à perda de dados e à anexação de memória do kernel não inicializada ao skb linear no caso de zerocopy. Apenas o loopback-transport é afetado. A função virtio vsock alloc linear skb() em virtio vsock rx fill() garante skbs lineares para a fila rx do virtio-transport G2H. O H2G vhost-transport pode alocar skbs não lineares, mas apenas para tamanhos não considerados para coalescimento, conforme definido por PAGE ALLOC COSTLY ORDER em virtio vsock alloc skb(). O problema é resolvido garantindo que apenas skbs lineares sejam coalescidos, verificado checando skb tailroom(last skb) > 0.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu