PT-2026-6172 · Linux+2 · Linux Kernel+2
CVE-2026-23102
·
Publicado
2026-01-01
·
Atualizado
2026-08-30
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha no componente arm64/fpsimd relacionada à restauração do contexto SVE quando o SME é suportado. A restauração do contexto de sinal SVE pode levar a um estado inválido, potencialmente causando leituras de memória fora dos limites ou um sinal SIGKILL para a tarefa. Especificamente, restaurar um contexto com SVE SIG FLAG SM definido pode resultar no kernel lendo de memória fora dos limites. Além disso, restaurar um contexto com SVE SIG FLAG SM limpo pode deixar a tarefa inesperadamente em modo de streaming com estado dos registradores inconsistente. Esses problemas podem ocorrer em cenários incomuns envolvendo modificação do contexto de sinal SVE no espaço do usuário ou o uso de ptrace. A questão não expõe segredos, e quaisquer tentativas de acessar registradores SVE de streaming no EL0 serão interceptadas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu