PT-2026-61399 · Linux+1 · Linux Kernel+1
CVE-2026-64082
·
Publicado
2026-07-19
·
Atualizado
2026-09-07
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema onde dados não inicializados da pilha são gravados no estado do registrador de uma tarefa alvo durante condições de erro. Na função
compat riscv gpr set(), a função cregs to regs() é chamada independentemente de user regset copyin() falhar. Da mesma forma, compat restore sigcontext() chama cregs to regs() mesmo quando copy from user() falha. Esse comportamento pode levar à corrupção de registradores e ao vazamento potencial de conteúdos da pilha do kernel.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Use of Uninitialized Resource
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu