PT-2026-64538 · Linux+1 · Linux Kernel+1

CVE-2026-64317

·

Publicado

2026-07-25

·

Atualizado

2026-09-07

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe uma leitura fora de limites (out-of-bounds read) no componente isofs ao processar registros de link simbólico (SL) do Rock Ridge. As funções get symlink chunk() e parse rock ridge inode internal() processam componentes de comprimento variável de um registro SL sem verificar se o comprimento declarado do componente excede os limites reais do registro. Um registro SL especialmente criado pode desencadear uma leitura fora de limites de até 255 bytes. Se o registro estiver localizado no final de seu buffer de suporte, isso pode levar à divulgação de memória adjacente do kernel para o espaço do usuário através da chamada de sistema readlink(). Este problema é particularmente crítico, pois imagens ISO 9660 de mídias removíveis não confiáveis são frequentemente montadas automaticamente por ambientes de desktop.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-93719
CVE-2026-64317
ECHO-3857-EF8D-A955
OPENSUSE-SU-2026:11476-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu