PT-2026-82176 · Linux · Linux Kernel

CVE-2026-80560

·

Publicado

2026-08-26

·

Atualizado

2026-08-29

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema na função restore sigcontext() onde o registrador de supervisão (SR) é copiado do quadro de sinal sem limpar adequadamente os bits privilegiados antes de retornar ao espaço do usuário. Uma tarefa não privilegiada pode usar um quadro de sinal manipulado para limpar o bit SPR SR DME, o que desativa a Unidade de Gerenciamento de Memória (MMU) de dados. Quando a MMU de dados é desativada, a CPU não realiza tradução ou proteção nos acessos a dados, permitindo que a tarefa leia e escreva em memória física arbitrária, resultando em escalonamento de privilégios locais. Outros bits privilegiados, incluindo SPR SR IME, SPR SR SUMRA, SPR SR LEE, SPR SR EPH e bits de ativação de cache, são expostos da mesma forma.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-97788
CVE-2026-80560

Produtos afetados

Linux Kernel