PT-2026-72219 · Linux · Linux Kernel

CVE-2026-72030

·

Publicado

2026-08-15

·

Atualizado

2026-08-23

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema na função ata dev config cpr() dentro do módulo libata-core. A função recupera o número de descritores de intervalo de buf[0] do log de intervalos de posicionamento simultâneo. Como essa contagem é processada com um salto fixo de 32 bytes sem a verificação de limites adequada, um dispositivo que reporte uma contagem maior que seu próprio log pode causar um estouro do buffer de leitura de até 7704 bytes além de um slab de 512 bytes. Além disso, uma contagem superior a 62 pode causar um estouro do buffer de resposta no emissor da página INQUIRY VPD B9h, que grava descritores no ata scsi rbuf fixo de 2048 bytes.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-72030

Produtos afetados

Linux Kernel