PT-2026-79699 · Linux · Linux Kernel

CVE-2026-74694

·

Publicado

2026-08-22

·

Atualizado

2026-08-27

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe uma leitura fora dos limites (out-of-bounds read) do heap na implementação do NCSI (Network Controller Sideband Interface). A função ncsi send cmd nl() utiliza o campo length da estrutura ncsi pkt hdr para determinar quantos bytes copiar, mas não verifica esse valor em relação ao tamanho real do atributo netlink NCSI ATTR DATA. Um invasor com privilégios CAP NET ADMIN em um sistema com um dispositivo NCSI registrado pode definir hdr->length com um valor maior que a carga útil do atributo, fazendo com que a função ncsi cmd handler oem() utilize unsafe memcpy() para ler além do final do buffer do atributo netlink. Isso resulta no vazamento de até 64KB de memória do heap do kernel para o pacote de comando NCSI transmitido.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-97140
CVE-2026-74694

Produtos afetados

Linux Kernel