PT-2026-64677 · Linux+1 · Linux Kernel+1

CVE-2026-64456

·

Publicado

2026-07-25

·

Atualizado

2026-09-07

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel versões anteriores a 7.1-rc4
Descrição Um problema de leitura fora dos limites (out-of-bounds read) existe no driver virtio-rng. A função random recv done() armazena um valor used.len relatado pelo dispositivo em vi->data avail sem validação. Posteriormente, a função copy data() utiliza vi->data idx para indexar a matriz vi->data[] e executa um memcpy() sem verificar se os valores excedem o tamanho do buffer de vi->data. Um backend virtio-rng malicioso ou com falhas pode fornecer um valor used.len maior que o buffer, fazendo com que o driver leia bytes adjacentes do slab kmalloc-1k. Isso pode levar à contaminação do Gerador de Números Aleatórios (RNG) do convidado através da função hwrng fillfn() ou permitir que um usuário root do convidado vaze dados do heap do kernel do convidado através do endpoint /dev/hwrng.
Recomendações Atualize o kernel do Linux para a versão 7.1-rc4 ou posterior. Como mitigação temporária, desative o dispositivo virtio-rng para evitar a leitura fora dos limites.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-93866
CVE-2026-64456
ECHO-FC6A-189A-A9A4
OESA-2026-3303
OESA-2026-3316
OPENSUSE-SU-2026:11476-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu