PT-2026-69528 · Linux · Linux Kernel
CVE-2026-68128
·
Publicado
2026-08-10
·
Atualizado
2026-08-13
CVSS v3.1
8.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel versão 7.1.0-rc1
Description
Existe um problema na função
ice parser profile init() onde o sistema falha ao validar o valor ptype fornecido através do VIRTCHNL. Como a operação set bit() utiliza um bitmap com tamanho máximo de 1024 bits, uma Função Virtual (VF) maliciosa pode fornecer um valor ptype igual ou superior a 1024. Isso leva a uma gravação fora dos limites (out-of-bounds write) além do final do bitmap, resultando em uma falha de página do kernel (kernel page fault) e no travamento do sistema.Recommendations
Atualize a versão 7.1.0-rc1 do Linux kernel para uma versão onde a função
ice parser profile init() tenha sido corrigida para rejeitar valores ptype fora do intervalo com um erro -EINVAL.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel