PT-2026-64575 · Linux+1 · Linux Kernel+1
CVE-2026-64354
·
Publicado
2026-07-25
·
Atualizado
2026-09-07
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no subsistema BPF onde a função
btf parse struct metas() processa BTF (BPF Type Format) fornecido pelo usuário durante o BPF BTF LOAD. A função btf repeat fields() expande campos repetíveis em um array temporário de tamanho fixo usado por btf parse fields(). Como a verificação de capacidade restante utiliza u32 para o cálculo da contagem de campos expandidos, um BTF malformado pode causar um wrap de inteiro. Isso permite que a verificação seja aprovada mesmo que a contagem exceda a capacidade do array, resultando em um estouro de buffer quando a função memcpy() escreve além do limite do array.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu