PT-2026-72937 · Linux · Linux Kernel

CVE-2026-74485

·

Publicado

2026-08-15

·

Atualizado

2026-08-18

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe uma leitura fora dos limites (out-of-bounds read) no componente binfmt misc do kernel Linux. O problema ocorre durante a análise de uma string de registro quando um delimitador escolhido pelo usuário também é um dos caracteres de flag suportados ('P', 'O', 'C' ou 'F'). Na função create entry(), o buffer é preenchido com o delimitador para garantir a terminação. No entanto, a função check special flags() consome caracteres de flag e só para quando encontra um byte que não seja uma flag. Se o delimitador for um caractere de flag, a função lê além do final do buffer alocado até que um caractere que não seja flag seja encontrado. Esta condição pode ser acionada por usuários sem privilégios em um namespace de usuário, podendo levar a uma falha no sistema se a varredura entrar em uma página não mapeada.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-95994
CVE-2026-74485

Produtos afetados

Linux Kernel