PT-2026-70994 · Unknown · Linkable Loadable Extensions

CVE-2026-12235

·

Publicado

2026-08-12

·

Atualizado

2026-08-12

CVSS v3.1

6.3

Média

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas (versões afetadas não especificadas)
Descrição O subsistema Linkable Loadable Extensions (llext) manipula incorretamente as entradas de realocação PLT/RELA ao vincular extensões ELF relocáveis em Xtensa. Na função llext link plt(), o sistema calcula o endereço de patch usando rela.r offset sem validar se o deslocamento está dentro dos limites da seção de destino. Como o rela.r offset é lido diretamente da tabela RELA do ELF, uma entrada manipulada pode desencadear uma gravação fora dos limites (out-of-bounds write) em contexto de supervisor durante o tempo de vinculação através da função llext load(). Isso pode levar à corrupção de memória em contexto de supervisor, resultando em perda de integridade e disponibilidade, ou em uma fuga de limite de sandbox para extensões em modo de usuário.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-12235
GHSA-XV9Q-6MRF-8J49

Produtos afetados

Linkable Loadable Extensions