PT-2026-64541 · Linux+3 · Linux Kernel+3
CVE-2026-64320
·
Publicado
2026-07-25
·
Atualizado
2026-09-08
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe uma leitura fora dos limites (out-of-bounds heap read) na função
nvmet execute disc get log page(). O problema ocorre porque a função valida apenas o alinhamento dword do Log Page Offset lpo fornecido pelo host, sem realizar uma verificação de limite do lado da origem. Este deslocamento de 64 bits é adicionado a um buffer alocado via kzalloc(), e o resultado é passado para nvmet copy to sgl(), que utiliza memcpy() para enviar dados de volta ao host.Como o controlador de Discovery não requer autenticação, esta falha é acessível antes da autenticação por qualquer peer TCP, RDMA ou FC. Um invasor pode explorar isso fornecendo um deslocamento específico para ler conteúdos de páginas slab adjacentes, potencialmente vazando ponteiros do kernel, ou apontando o deslocamento para memória do kernel não mapeada para causar a falha do sistema ou um kernel panic.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Rocky Linux
Ubuntu