PT-2026-61503 · Linux+1 · Linux Kernel+1

CVE-2026-64186

·

Publicado

2026-07-19

·

Atualizado

2026-09-07

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Um problema de acesso fora dos limites da memória existe na implementação do debugfs do IOMMU AMD. Nas funções iommu mmio write() e iommu capability write(), as variáveis dbg mmio offset e dbg cap offset são declaradas como inteiros, mas são preenchidas usando kstrtou32 from user(). Se um usuário fornecer um valor suficientemente grande, ele pode ser interpretado como um número inteiro negativo, levando potencialmente a um acesso fora dos limites.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-64186
USN-8593-1
USN-8603-1
USN-8618-1
USN-8663-1
USN-8664-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu