PT-2026-7992 · Linux+2 · Linux Kernel+2

CVE-2026-23112

·

Publicado

2026-01-01

·

Atualizado

2026-08-30

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um estouro de buffer no componente NVMe-TCP onde a função nvmet tcp build pdu iovec() poderia ultrapassar cmd->req.sg quando o comprimento ou deslocamento de uma Unidade de Dados de Protocolo (PDU) excede sg cnt. Isso permite o uso de valores incorretos de sg->length e sg->offset, podendo levar a uma Falha de Proteção Geral (GPF) ou erro do Kernel Address Sanitizer (KASAN) durante a execução da função copy to iter().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

LPE

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-77487
BDU:2026-11076
CVE-2026-23112
ECHO-78CB-5DE0-2D3E
LSN-120-1
OESA-2026-1505
OESA-2026-1566
OESA-2026-1567
OESA-2026-1570
OPENSUSE-SU-2026:20416-1
SUSE-SU-2026:0962-1
SUSE-SU-2026:1078-1
SUSE-SU-2026:1081-1
SUSE-SU-2026:20667-1
SUSE-SU-2026:20720-1
SUSE-SU-2026:20838-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20873-1
SUSE-SU-2026:20876-1
SUSE-SU-2026:20931-1
SUSE-SU-2026:21284-1
USN-8244-1
USN-8245-1
USN-8254-1
USN-8254-2
USN-8254-3
USN-8255-1
USN-8255-2
USN-8255-3
USN-8257-1
USN-8258-1
USN-8260-1
USN-8261-1
USN-8273-1
USN-8275-1
USN-8297-1
USN-8391-1
USN-8439-1
USN-8440-1
USN-8508-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu