PT-2026-61503 · Linux+1 · Linux Kernel+1
CVE-2026-64186
·
Publicado
2026-07-19
·
Atualizado
2026-09-07
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Um problema de acesso fora dos limites da memória existe na implementação do debugfs do IOMMU AMD. Nas funções
iommu mmio write() e iommu capability write(), as variáveis dbg mmio offset e dbg cap offset são declaradas como inteiros, mas são preenchidas usando kstrtou32 from user(). Se um usuário fornecer um valor suficientemente grande, ele pode ser interpretado como um número inteiro negativo, levando potencialmente a um acesso fora dos limites.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu