PT-2026-72222 · Linux · Linux Kernel

CVE-2026-72033

·

Publicado

2026-08-15

·

Atualizado

2026-08-18

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Uma leitura fora de limites existe no componente orangefs. A função fill from part() calcula o tamanho de uma entrada de diretório usando size t, mas armazena o resultado em uma variável u32. Se o comprimento de uma entrada estiver próximo de U32 MAX, ele sofre um wrap-around para um valor pequeno, permitindo que ignore as verificações de limite. Esse valor é então usado para indexar a entrada, fazendo com que o kernel leia a memória muito além da parte do diretório, o que resulta em um kernel oops (uma falha ou erro do sistema). O problema é desencadeado por um trailer fornecido pelo cliente do espaço do usuário.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-72033

Produtos afetados

Linux Kernel