PT-2026-72222 · Linux · Linux Kernel
CVE-2026-72033
·
Publicado
2026-08-15
·
Atualizado
2026-08-18
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Uma leitura fora de limites existe no componente orangefs. A função
fill from part() calcula o tamanho de uma entrada de diretório usando size t, mas armazena o resultado em uma variável u32. Se o comprimento de uma entrada estiver próximo de U32 MAX, ele sofre um wrap-around para um valor pequeno, permitindo que ignore as verificações de limite. Esse valor é então usado para indexar a entrada, fazendo com que o kernel leia a memória muito além da parte do diretório, o que resulta em um kernel oops (uma falha ou erro do sistema). O problema é desencadeado por um trailer fornecido pelo cliente do espaço do usuário.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel