PT-2026-72295 · Linux · Linux Kernel

CVE-2026-72106

·

Publicado

2026-08-15

·

Atualizado

2026-08-18

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um transbordamento de buffer ocorre no componente dm-ioctl. A função list version get info() utiliza incorretamente sizeof(tt->version), que possui 12 bytes, enquanto escreve 16 bytes no buffer de saída. Os dados gravados incluem info->vers->version[0], info->vers->version[1], info->vers->version[2] e info->vers->next.
Recomendações Substitua sizeof(tt->version) por sizeof(struct dm target versions) na função list version get info().

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-72106

Produtos afetados

Linux Kernel