PT-2026-79717 · Linux · Linux Kernel
CVE-2026-74712
·
Publicado
2026-08-22
·
Atualizado
2026-08-27
CVSS v3.1
9.3
Crítica
| Vetor | AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Ocorre uma leitura slab-out-of-bounds na função
create direct keys(). O problema surge porque o cálculo do tamanho para o buffer de entrada inclui incorretamente o tamanho total da estrutura (composta pelos campos out, in e mtt[]), enquanto o ponteiro passado para a função cmd exec() aponta apenas para o campo in. Essa discrepância faz com que a função mlx5 copy to msg() leia além do buffer alocado pelo tamanho do campo out ao copiar os dados do comando.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel