PT-2026-72167 · Linux · Linux Kernel

CVE-2026-68455

·

Publicado

2026-08-15

·

Atualizado

2026-08-15

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema no componente liveupdate onde os ioctls de sessão não são devidamente validados em relação aos tipos de sessão. Especificamente, a operação PRESERVE FD é aplicável apenas a sessões de saída, enquanto RETRIEVE FD e FINISH são válidos apenas para sessões de entrada. Chamar um ioctl de entrada em uma sessão de saída pode fazer com que os manipuladores de arquivos encontrem erros inesperados. Por exemplo, se um usuário criar uma sessão de saída e realizar uma operação de recuperação sem um kexec (um mecanismo para iniciar um novo kernel a partir do atual), o manipulador de recuperação do memfd pode ser executado em um contexto incorreto. Isso leva o sistema a tentar a restauração de memória via kho restore vmalloc() ou kho restore folio(), resultando em erros internos e avisos do sistema. O problema é disparado dentro da função luo session ioctl() quando esta falha em validar o tipo de operação antes de despachar o manipulador.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-68455

Produtos afetados

Linux Kernel