PT-2026-72937 · Linux · Linux Kernel
CVE-2026-74485
·
Publicado
2026-08-15
·
Atualizado
2026-08-18
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe uma leitura fora dos limites (out-of-bounds read) no componente binfmt misc do kernel Linux. O problema ocorre durante a análise de uma string de registro quando um delimitador escolhido pelo usuário também é um dos caracteres de flag suportados ('P', 'O', 'C' ou 'F'). Na função
create entry(), o buffer é preenchido com o delimitador para garantir a terminação. No entanto, a função check special flags() consome caracteres de flag e só para quando encontra um byte que não seja uma flag. Se o delimitador for um caractere de flag, a função lê além do final do buffer alocado até que um caractere que não seja flag seja encontrado. Esta condição pode ser acionada por usuários sem privilégios em um namespace de usuário, podendo levar a uma falha no sistema se a varredura entrar em uma página não mapeada.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel