PT-2026-61399 · Linux+1 · Linux Kernel+1

CVE-2026-64082

·

Publicado

2026-07-19

·

Atualizado

2026-09-07

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema onde dados não inicializados da pilha são gravados no estado do registrador de uma tarefa alvo durante condições de erro. Na função compat riscv gpr set(), a função cregs to regs() é chamada independentemente de user regset copyin() falhar. Da mesma forma, compat restore sigcontext() chama cregs to regs() mesmo quando copy from user() falha. Esse comportamento pode levar à corrupção de registradores e ao vazamento potencial de conteúdos da pilha do kernel.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Use of Uninitialized Resource

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-92829
CVE-2026-64082
USN-8593-1
USN-8603-1
USN-8618-1
USN-8663-1
USN-8664-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu