PT-2026-70994 · Unknown · Linkable Loadable Extensions
CVE-2026-12235
·
Publicado
2026-08-12
·
Atualizado
2026-08-12
CVSS v3.1
6.3
Média
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
(versões afetadas não especificadas)
Descrição
O subsistema Linkable Loadable Extensions (llext) manipula incorretamente as entradas de realocação PLT/RELA ao vincular extensões ELF relocáveis em Xtensa. Na função
llext link plt(), o sistema calcula o endereço de patch usando rela.r offset sem validar se o deslocamento está dentro dos limites da seção de destino. Como o rela.r offset é lido diretamente da tabela RELA do ELF, uma entrada manipulada pode desencadear uma gravação fora dos limites (out-of-bounds write) em contexto de supervisor durante o tempo de vinculação através da função llext load(). Isso pode levar à corrupção de memória em contexto de supervisor, resultando em perda de integridade e disponibilidade, ou em uma fuga de limite de sandbox para extensões em modo de usuário.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linkable Loadable Extensions