PT-2026-65219 · Linux · Linux Kernel
CVE-2026-64544
·
Publicado
2026-07-27
·
Atualizado
2026-08-09
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe uma leitura fora de limites na função
pefile digest pe contents(). O problema ocorre ao calcular o comprimento do hash de dados finais usando a fórmula pelen - (hashed bytes + certs size). Um arquivo Portable Executable (PE) especialmente criado pode fazer com que a adição de hashed bytes e certs size exceda pelen, levando a um underflow de subtração sem sinal. Isso resulta em um valor de aproximadamente 4 GiB sendo passado para a função crypto shash update(), que então realiza a leitura fora dos limites e provoca um kernel panic em páginas de guarda vmalloc não mapeadas.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel