PT-2026-72219 · Linux · Linux Kernel
CVE-2026-72030
·
Publicado
2026-08-15
·
Atualizado
2026-08-23
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema na função
ata dev config cpr() dentro do módulo libata-core. A função recupera o número de descritores de intervalo de buf[0] do log de intervalos de posicionamento simultâneo. Como essa contagem é processada com um salto fixo de 32 bytes sem a verificação de limites adequada, um dispositivo que reporte uma contagem maior que seu próprio log pode causar um estouro do buffer de leitura de até 7704 bytes além de um slab de 512 bytes. Além disso, uma contagem superior a 62 pode causar um estouro do buffer de resposta no emissor da página INQUIRY VPD B9h, que grava descritores no ata scsi rbuf fixo de 2048 bytes.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel