PT-2026-64541 · Linux+3 · Linux Kernel+3

CVE-2026-64320

·

Publicado

2026-07-25

·

Atualizado

2026-09-08

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe uma leitura fora dos limites (out-of-bounds heap read) na função nvmet execute disc get log page(). O problema ocorre porque a função valida apenas o alinhamento dword do Log Page Offset lpo fornecido pelo host, sem realizar uma verificação de limite do lado da origem. Este deslocamento de 64 bits é adicionado a um buffer alocado via kzalloc(), e o resultado é passado para nvmet copy to sgl(), que utiliza memcpy() para enviar dados de volta ao host.
Como o controlador de Discovery não requer autenticação, esta falha é acessível antes da autenticação por qualquer peer TCP, RDMA ou FC. Um invasor pode explorar isso fornecendo um deslocamento específico para ler conteúdos de páginas slab adjacentes, potencialmente vazando ponteiros do kernel, ou apontando o deslocamento para memória do kernel não mapeada para causar a falha do sistema ou um kernel panic.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:59737
ALSA-2026:59821
ALSA-2026:61887
ALSA-2026:64808
AZL-93521
CVE-2026-64320
ECHO-417B-23F5-68D9
OESA-2026-3317
OPENSUSE-SU-2026:11476-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linuxmint
Linux Kernel
Rocky Linux
Ubuntu