PT-2026-72922 · Linux · Linux Kernel

CVE-2026-74470

·

Publicado

2026-08-15

·

Atualizado

2026-08-18

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um problema de gravação fora dos limites (out-of-bounds write) existe no componente scsi debug do kernel Linux. A função resp report zones() calcula o tamanho do buffer de resposta com base no comprimento de alocação do CDB. Quando alloc len está entre 0xFFFFFFC1 e 0xFFFFFFFF, a função ALIGN() arredonda o valor para 0x100000000, resultando em um arr len de 4 GB. Em sistemas de 32 bits, o size t da função kzalloc() é de 32 bits e trunca 0x100000000 para 0. Isso faz com que kzalloc(0) retorne ZERO SIZE PTR, o que ignora a verificação de ponteiro nulo. Subsequentemente, o loop desreferencia desc = arr + 64, levando a uma gravação fora dos limites ou a um pânico do sistema.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-96270
CVE-2026-74470

Produtos afetados

Linux Kernel