PT-2026-6172 · Linux+2 · Linux Kernel+2

CVE-2026-23102

·

Publicado

2026-01-01

·

Atualizado

2026-08-30

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha no componente arm64/fpsimd relacionada à restauração do contexto SVE quando o SME é suportado. A restauração do contexto de sinal SVE pode levar a um estado inválido, potencialmente causando leituras de memória fora dos limites ou um sinal SIGKILL para a tarefa. Especificamente, restaurar um contexto com SVE SIG FLAG SM definido pode resultar no kernel lendo de memória fora dos limites. Além disso, restaurar um contexto com SVE SIG FLAG SM limpo pode deixar a tarefa inesperadamente em modo de streaming com estado dos registradores inconsistente. Esses problemas podem ocorrer em cenários incomuns envolvendo modificação do contexto de sinal SVE no espaço do usuário ou o uso de ptrace. A questão não expõe segredos, e quaisquer tentativas de acessar registradores SVE de streaming no EL0 serão interceptadas.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-77325
BDU:2026-11575
CVE-2026-23102
ECHO-E53C-1EF2-6DEC
OESA-2026-2581
OESA-2026-3532
OPENSUSE-SU-2026:20416-1
SUSE-SU-2026:0962-1
SUSE-SU-2026:1081-1
SUSE-SU-2026:20667-1
SUSE-SU-2026:20720-1
SUSE-SU-2026:20838-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20873-1
SUSE-SU-2026:20876-1
SUSE-SU-2026:20931-1
SUSE-SU-2026:21284-1
USN-8278-1
USN-8278-2
USN-8289-1
USN-8289-2
USN-8296-1
USN-8296-2
USN-8393-1
USN-8440-1
USN-8499-1
USN-8570-1
USN-8570-2
USN-8594-1
USN-8604-1
USN-8605-1
USN-8669-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu