PT-2026-79694 · Linux · Linux Kernel
CVE-2026-74689
·
Publicado
2026-08-22
·
Atualizado
2026-08-27
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Um erro de leitura slab-out-of-bounds existe na função
vcc setsockopt(). O problema decorre de uma verificação ineficaz de optlen que poderia ser ignorada se a condição SO LEVEL MATCH(optname, level) fosse falsa, como quando um nível incompatível era fornecido. Isso permitia que a execução prosseguisse para copy from sockptr() sem verificar se optval possuía espaço suficiente. Além disso, um filtro cgroup BPF setsockopt poderia reduzir o optlen após a entrada, resultando em uma leitura slab-out-of-bounds do KASAN durante a operação memcpy() realizada por copy from sockptr() quando o optlen era menor que o tamanho esperado da estrutura.Recomendações
Atualize o kernel do Linux para uma versão onde a função
vcc setsockopt() utilize copy safe from sockptr() para garantir que o optlen seja validado antes da cópia e que a variável value seja atualizada para o tipo int para a codificação ABI correta em sistemas de 64 bits.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel