PT-2026-79588 · Linux · Linux Kernel

CVE-2026-74584

·

Publicado

2026-08-22

·

Atualizado

2026-09-07

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema no driver RDMA bnxt re onde a função bnxt re alloc ucontext() aloca uctx->shpg usando get free page(GFP KERNEL). Como o buddy allocator não zera páginas sem a flag GFP ZERO, a página alocada pode conter dados obsoletos do kernel. Esta página é subsequentemente mapeada no espaço do usuário via vm insert page() dentro de bnxt re mmap(). Como o driver escreve apenas 4 bytes no deslocamento BNXT RE AVID OFFT (0x10) durante bnxt re create ah(), os 4092 bytes restantes são expostos sem sanitização, resultando no vazamento de conteúdos da memória do kernel. Um usuário com acesso a /dev/infiniband/uverbsX em um host com um dispositivo bnxt re pode ler esses dados usando mmap() em pgoff 0 após um comando IB USER VERBS CMD GET CONTEXT.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-74584
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel