PT-2026-72295 · Linux · Linux Kernel
CVE-2026-72106
·
Publicado
2026-08-15
·
Atualizado
2026-08-18
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Um transbordamento de buffer ocorre no componente
dm-ioctl. A função list version get info() utiliza incorretamente sizeof(tt->version), que possui 12 bytes, enquanto escreve 16 bytes no buffer de saída. Os dados gravados incluem info->vers->version[0], info->vers->version[1], info->vers->version[2] e info->vers->next.Recomendações
Substitua
sizeof(tt->version) por sizeof(struct dm target versions) na função list version get info().Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel