PT-2026-64670 · Linux+1 · Linux Kernel+1

CVE-2026-64449

·

Publicado

2026-07-25

·

Atualizado

2026-09-07

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema no componente staging vme user onde as funções auxiliares do caminho SLAVE buffer to user() e buffer from user() não limitam adequadamente a soma do deslocamento *ppos e a contagem count de bytes em relação ao tamanho fixo do kern buf (128 KiB). Embora vme user write() e vme user read() limitem a contagem ao tamanho da janela VME, esse tamanho é validado em relação ao espaço de endereçamento VME (até 4 GiB) e não ao tamanho do kern buf. Consequentemente, se a janela exceder 128 KiB, uma operação de leitura ou gravação pode copiar dados além da alocação do kern buf, resultando em um acesso de memória slab-out-of-bounds.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-64449
ECHO-B057-FB37-B57E
OPENSUSE-SU-2026:11476-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu