PT-2026-64590 · Linux+1 · Linux Kernel+1
CVE-2026-64369
·
Publicado
2026-07-25
·
Atualizado
2026-09-07
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema na arquitetura s390 onde a função
load unaligned zeropad() lê oito bytes de endereços não alinhados, que podem cruzar limites de página. Embora a função trate exceções que ocorrem ao ler de uma segunda página, o manipulador de exceções do secure storage access() não processa corretamente essas exceções para páginas doadas ao Ultravisor para execução segura. Essa falha pode resultar em um loop infinito de exceções que não pode ser resolvido.Recommendations
Como uma solução temporária, desative a função
load unaligned zeropad() até que uma correção completa para as exceções de acesso ao armazenamento seguro seja implementada.Exploit
Correção
Infinite Loop
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu