PT-2026-64587 · Linux+1 · Linux Kernel+1

CVE-2026-64366

·

Publicado

2026-07-25

·

Atualizado

2026-09-07

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Uma gravação slab-out-of-bounds existe na função wacom wac queue insert(). O problema ocorre quando a função chama kfifo skip() em um loop porque o kfifo não possui espaço suficiente para um relatório recebido. Se o kfifo estiver vazio, kfifo skip() lê dados obsoletos no buffer kmalloc'd via kfifo peek n() e os interpreta incorretamente como um comprimento de registro. Isso corrompe o estado interno do kfifo, fazendo com que kfifo unused() retorne um valor maior que o tamanho real do buffer, o que ignora a proteção em kfifo in r(). Consequentemente, kfifo copy in() executa um memcpy fora dos limites, gravando até 3842 bytes além do buffer de 256 bytes.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-64366
OPENSUSE-SU-2026:11476-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu