PT-2026-72922 · Linux · Linux Kernel
CVE-2026-74470
·
Publicado
2026-08-15
·
Atualizado
2026-08-18
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Um problema de gravação fora dos limites (out-of-bounds write) existe no componente
scsi debug do kernel Linux. A função resp report zones() calcula o tamanho do buffer de resposta com base no comprimento de alocação do CDB. Quando alloc len está entre 0xFFFFFFC1 e 0xFFFFFFFF, a função ALIGN() arredonda o valor para 0x100000000, resultando em um arr len de 4 GB. Em sistemas de 32 bits, o size t da função kzalloc() é de 32 bits e trunca 0x100000000 para 0. Isso faz com que kzalloc(0) retorne ZERO SIZE PTR, o que ignora a verificação de ponteiro nulo. Subsequentemente, o loop desreferencia desc = arr + 64, levando a uma gravação fora dos limites ou a um pânico do sistema.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel