PT-2026-64575 · Linux+1 · Linux Kernel+1

CVE-2026-64354

·

Publicado

2026-07-25

·

Atualizado

2026-09-07

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no subsistema BPF onde a função btf parse struct metas() processa BTF (BPF Type Format) fornecido pelo usuário durante o BPF BTF LOAD. A função btf repeat fields() expande campos repetíveis em um array temporário de tamanho fixo usado por btf parse fields(). Como a verificação de capacidade restante utiliza u32 para o cálculo da contagem de campos expandidos, um BTF malformado pode causar um wrap de inteiro. Isso permite que a verificação seja aprovada mesmo que a contagem exceda a capacidade do array, resultando em um estouro de buffer quando a função memcpy() escreve além do limite do array.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-64354
OPENSUSE-SU-2026:11476-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu