PT-2026-79623 · Linux · Linux Kernel
CVE-2026-74618
·
Publicado
2026-08-22
·
Atualizado
2026-08-27
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no módulo
binfmt misc onde uma tarefa não privilegiada pode disparar uma condição WARN ON() na função bm fill super(). Isso ocorre porque o fsopen() registra o namespace de usuário do chamador em fc->user ns, mas não há restrição vinculando a tarefa que chama fsconfig(FSCONFIG CMD CREATE) à tarefa que criou o contexto. Um invasor pode criar um namespace de usuário e de montagem em um processo filho, chamar fsopen("binfmt misc") e passar o descritor de arquivo resultante para um processo pai para emitir o comando FSCONFIG CMD CREATE. Como a condição é disparada por WARN ON() em vez de WARN ON ONCE(), ela pode ser executada em um loop para inundar os logs do sistema, contaminar o kernel ou causar um pânico no kernel em sistemas configurados com panic on warn.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel