PT-2026-64574 · Linux+1 · Linux Kernel+1

CVE-2026-64353

·

Publicado

2026-07-25

·

Atualizado

2026-09-07

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no subsistema BPF (Berkeley Packet Filter) onde um ARRAY OF MAPS pode utilizar um array criado com BPF F INNER MAP como seu modelo de mapa interno. Um array interno concreto com um valor max entries diferente pode substituir esse modelo. Após uma busca bem-sucedida no mapa externo, o verificador utiliza o modelo de mapa interno para representar o ponteiro do mapa resultante. Isso faz com que a elisão de nulidade da busca de chave constante dependa do max entries do modelo, em vez do max entries do mapa interno concreto utilizado pelo auxiliar de tempo de execução. Consequentemente, o max entries do modelo não garante que a chave esteja dentro dos limites do mapa de tempo de execução concreto.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-64353
OPENSUSE-SU-2026:11476-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu