PT-2026-64538 · Linux+1 · Linux Kernel+1
CVE-2026-64317
·
Publicado
2026-07-25
·
Atualizado
2026-09-07
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe uma leitura fora de limites (out-of-bounds read) no componente isofs ao processar registros de link simbólico (SL) do Rock Ridge. As funções
get symlink chunk() e parse rock ridge inode internal() processam componentes de comprimento variável de um registro SL sem verificar se o comprimento declarado do componente excede os limites reais do registro. Um registro SL especialmente criado pode desencadear uma leitura fora de limites de até 255 bytes. Se o registro estiver localizado no final de seu buffer de suporte, isso pode levar à divulgação de memória adjacente do kernel para o espaço do usuário através da chamada de sistema readlink(). Este problema é particularmente crítico, pois imagens ISO 9660 de mídias removíveis não confiáveis são frequentemente montadas automaticamente por ambientes de desktop.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu