PT-2026-8107 · Linux+2 · Linux Kernel+2

CVE-2026-23114

·

Publicado

2026-01-01

·

Atualizado

2026-08-21

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha relacionada ao tratamento de escritas SVE (Extensão Escalável de Vetor) durante operações ptrace em sistemas que suportam SVE, mas não suportam SME (Extensão Escalável de Matriz). Especificamente, ao escrever no conjunto de registros NT ARM SVE, o processo rastreado pode ficar em um estado inválido no qual os dados dos registradores SVE são armazenados no formato FP STATE SVE sem que TIF SVE esteja definido. Isso pode acionar um aviso de fpsimd restore current state(), embora nenhum problema funcional seja observado. O problema foi introduzido durante a reestruturação do tratamento de erros e foi resolvido ao remover uma verificação relacionada a system supports sme(), garantindo que TIF SVE seja definido para escritas formatadas em SVE. A manipulação do valor svcr é considerada inócua e de baixo custo.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-13800
CVE-2026-23114
USN-8570-1
USN-8570-2
USN-8594-1
USN-8604-1
USN-8605-1
USN-8669-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu