PT-2026-61438 · Linux+1 · Linux Kernel+1
CVE-2026-64121
·
Publicado
2026-07-19
·
Atualizado
2026-09-07
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel versões anteriores a 7.1-rc2
Description
Existe um problema no driver Intermediate Functional Block (IFB) onde as estatísticas do ethtool são relatadas incorretamente. A função
ifb dev init() aloca memória para dp->tx private com base em dev->num tx queues. No entanto, as chamadas de retorno de estatísticas do ethtool utilizam dev->real num rx queues e dev->real num tx queues para dimensionar e percorrer as estatísticas por fila. Em cenários com dispositivos assimétricos onde a contagem de filas RX é superior à contagem de filas TX, a função ifb get ethtool stats() pode indexar além da memória alocada para tx private, resultando em uma leitura slab-out-of-bounds e na cópia de dados adjacentes do slab através do ETHTOOL GSTATS.Recommendations
Atualize o kernel do Linux para a versão 7.1-rc2 ou posterior.
Exploit
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu