PT-2026-64525 · Linux+2 · Linux Kernel+2

CVE-2026-64304

·

Publicado

2026-07-25

·

Atualizado

2026-09-07

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema na função qat rsa setkey crt() onde buffers DMA são alocados com metade do tamanho da chave (key sz / 2). A função alinha à direita os componentes CRT (p, q, dp, dq, qinv) usando memcpy(dst + half key sz - len, src, len). Se o comprimento len de um componente CRT exceder half key sz, ocorre um underflow de inteiro durante a subtração, resultando em uma operação memcpy que escreve além do buffer DMA e causa corrupção de memória.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:61887
ALSA-2026:63129
CVE-2026-64304
ECHO-C568-4FAD-8C95
OESA-2026-3453
OPENSUSE-SU-2026:11476-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Rocky Linux
Ubuntu