PT-2026-79694 · Linux · Linux Kernel

CVE-2026-74689

·

Publicado

2026-08-22

·

Atualizado

2026-08-27

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um erro de leitura slab-out-of-bounds existe na função vcc setsockopt(). O problema decorre de uma verificação ineficaz de optlen que poderia ser ignorada se a condição SO LEVEL MATCH(optname, level) fosse falsa, como quando um nível incompatível era fornecido. Isso permitia que a execução prosseguisse para copy from sockptr() sem verificar se optval possuía espaço suficiente. Além disso, um filtro cgroup BPF setsockopt poderia reduzir o optlen após a entrada, resultando em uma leitura slab-out-of-bounds do KASAN durante a operação memcpy() realizada por copy from sockptr() quando o optlen era menor que o tamanho esperado da estrutura.
Recomendações Atualize o kernel do Linux para uma versão onde a função vcc setsockopt() utilize copy safe from sockptr() para garantir que o optlen seja validado antes da cópia e que a variável value seja atualizada para o tipo int para a codificação ABI correta em sistemas de 64 bits.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-97070
CVE-2026-74689

Produtos afetados

Linux Kernel