PT-2026-61398 · Linux+1 · Linux Kernel+1

CVE-2026-64081

·

Publicado

2026-05-05

·

Atualizado

2026-09-07

CVSS v3.1

8.4

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no componente de firmware arm ffa onde as mensagens de notificação do framework no buffer RX compartilhado não são validadas adequadamente. Especificamente, o sistema falha ao verificar o deslocamento (offset) e o tamanho relatados, não rejeita payloads de comprimento zero e pode permitir que payloads que não sejam de cabeçalho comecem dentro do cabeçalho da mensagem em vez de no campo UUID. Essa falta de validação pode permitir que dados de firmware malformados provoquem uma leitura fora dos limites (out-of-bounds read) ou uma alocação excessiva durante o kmemdup() e a análise do UUID.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Out of bounds Read

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-14372
CVE-2026-64081
USN-8593-1
USN-8603-1
USN-8618-1
USN-8663-1
USN-8664-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu