PT-2026-64670 · Linux+1 · Linux Kernel+1
CVE-2026-64449
·
Publicado
2026-07-25
·
Atualizado
2026-09-07
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema no componente staging vme user onde as funções auxiliares do caminho SLAVE
buffer to user() e buffer from user() não limitam adequadamente a soma do deslocamento *ppos e a contagem count de bytes em relação ao tamanho fixo do kern buf (128 KiB). Embora vme user write() e vme user read() limitem a contagem ao tamanho da janela VME, esse tamanho é validado em relação ao espaço de endereçamento VME (até 4 GiB) e não ao tamanho do kern buf. Consequentemente, se a janela exceder 128 KiB, uma operação de leitura ou gravação pode copiar dados além da alocação do kern buf, resultando em um acesso de memória slab-out-of-bounds.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu