PT-2026-79699 · Linux · Linux Kernel
CVE-2026-74694
·
Publicado
2026-08-22
·
Atualizado
2026-08-27
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe uma leitura fora dos limites (out-of-bounds read) do heap na implementação do NCSI (Network Controller Sideband Interface). A função
ncsi send cmd nl() utiliza o campo length da estrutura ncsi pkt hdr para determinar quantos bytes copiar, mas não verifica esse valor em relação ao tamanho real do atributo netlink NCSI ATTR DATA. Um invasor com privilégios CAP NET ADMIN em um sistema com um dispositivo NCSI registrado pode definir hdr->length com um valor maior que a carga útil do atributo, fazendo com que a função ncsi cmd handler oem() utilize unsafe memcpy() para ler além do final do buffer do atributo netlink. Isso resulta no vazamento de até 64KB de memória do heap do kernel para o pacote de comando NCSI transmitido.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel