PT-2026-69528 · Linux · Linux Kernel

CVE-2026-68128

·

Publicado

2026-08-10

·

Atualizado

2026-08-13

CVSS v3.1

8.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel versão 7.1.0-rc1
Description Existe um problema na função ice parser profile init() onde o sistema falha ao validar o valor ptype fornecido através do VIRTCHNL. Como a operação set bit() utiliza um bitmap com tamanho máximo de 1024 bits, uma Função Virtual (VF) maliciosa pode fornecer um valor ptype igual ou superior a 1024. Isso leva a uma gravação fora dos limites (out-of-bounds write) além do final do bitmap, resultando em uma falha de página do kernel (kernel page fault) e no travamento do sistema.
Recommendations Atualize a versão 7.1.0-rc1 do Linux kernel para uma versão onde a função ice parser profile init() tenha sido corrigida para rejeitar valores ptype fora do intervalo com um erro -EINVAL.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-68128

Produtos afetados

Linux Kernel