PT-2026-72167 · Linux · Linux Kernel
CVE-2026-68455
·
Publicado
2026-08-15
·
Atualizado
2026-08-15
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema no componente liveupdate onde os ioctls de sessão não são devidamente validados em relação aos tipos de sessão. Especificamente, a operação
PRESERVE FD é aplicável apenas a sessões de saída, enquanto RETRIEVE FD e FINISH são válidos apenas para sessões de entrada. Chamar um ioctl de entrada em uma sessão de saída pode fazer com que os manipuladores de arquivos encontrem erros inesperados. Por exemplo, se um usuário criar uma sessão de saída e realizar uma operação de recuperação sem um kexec (um mecanismo para iniciar um novo kernel a partir do atual), o manipulador de recuperação do memfd pode ser executado em um contexto incorreto. Isso leva o sistema a tentar a restauração de memória via kho restore vmalloc() ou kho restore folio(), resultando em erros internos e avisos do sistema. O problema é disparado dentro da função luo session ioctl() quando esta falha em validar o tipo de operação antes de despachar o manipulador.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel