PT-2026-64574 · Linux+1 · Linux Kernel+1
CVE-2026-64353
·
Publicado
2026-07-25
·
Atualizado
2026-09-07
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no subsistema BPF (Berkeley Packet Filter) onde um
ARRAY OF MAPS pode utilizar um array criado com BPF F INNER MAP como seu modelo de mapa interno. Um array interno concreto com um valor max entries diferente pode substituir esse modelo. Após uma busca bem-sucedida no mapa externo, o verificador utiliza o modelo de mapa interno para representar o ponteiro do mapa resultante. Isso faz com que a elisão de nulidade da busca de chave constante dependa do max entries do modelo, em vez do max entries do mapa interno concreto utilizado pelo auxiliar de tempo de execução. Consequentemente, o max entries do modelo não garante que a chave esteja dentro dos limites do mapa de tempo de execução concreto.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu