PT-2026-64677 · Linux+1 · Linux Kernel+1
CVE-2026-64456
·
Publicado
2026-07-25
·
Atualizado
2026-09-07
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel versões anteriores a 7.1-rc4
Descrição
Um problema de leitura fora dos limites (out-of-bounds read) existe no driver virtio-rng. A função
random recv done() armazena um valor used.len relatado pelo dispositivo em vi->data avail sem validação. Posteriormente, a função copy data() utiliza vi->data idx para indexar a matriz vi->data[] e executa um memcpy() sem verificar se os valores excedem o tamanho do buffer de vi->data. Um backend virtio-rng malicioso ou com falhas pode fornecer um valor used.len maior que o buffer, fazendo com que o driver leia bytes adjacentes do slab kmalloc-1k. Isso pode levar à contaminação do Gerador de Números Aleatórios (RNG) do convidado através da função hwrng fillfn() ou permitir que um usuário root do convidado vaze dados do heap do kernel do convidado através do endpoint /dev/hwrng.Recomendações
Atualize o kernel do Linux para a versão 7.1-rc4 ou posterior.
Como mitigação temporária, desative o dispositivo virtio-rng para evitar a leitura fora dos limites.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu