PT-2026-65219 · Linux · Linux Kernel

CVE-2026-64544

·

Publicado

2026-07-27

·

Atualizado

2026-08-09

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe uma leitura fora de limites na função pefile digest pe contents(). O problema ocorre ao calcular o comprimento do hash de dados finais usando a fórmula pelen - (hashed bytes + certs size). Um arquivo Portable Executable (PE) especialmente criado pode fazer com que a adição de hashed bytes e certs size exceda pelen, levando a um underflow de subtração sem sinal. Isso resulta em um valor de aproximadamente 4 GiB sendo passado para a função crypto shash update(), que então realiza a leitura fora dos limites e provoca um kernel panic em páginas de guarda vmalloc não mapeadas.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-94071
CVE-2026-64544
OPENSUSE-SU-2026:11476-1

Produtos afetados

Linux Kernel