PT-2026-72287 · Linux · Linux Kernel

CVE-2026-72098

·

Publicado

2026-08-15

·

Atualizado

2026-09-08

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Um estouro de buffer ocorre no dm-verity-fec durante os cálculos de Forward Error Correction (FEC). O problema acontece quando a variável *neras é incrementada além do limite roots, permitindo que ela atinja roots + 1. Este valor é posteriormente passado como o parâmetro no eras para a função decode rs8(). Dentro do decodificador Reed-Solomon, o loop do polinômio localizador de apagamento escreve em lambda[j], onde j pode atingir nroots + 1. Como o array lambda[] possui tamanho nroots + 1 (com índices válidos de 0 a nroots), isso resulta em uma gravação fora dos limites que corrompe o buffer de síndrome syn[0].
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

ALSA-2026:65334
AZL-96362
CVE-2026-72098

Produtos afetados

Linux Kernel