PT-2026-82176 · Linux · Linux Kernel
CVE-2026-80560
·
Publicado
2026-08-26
·
Atualizado
2026-08-29
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema na função
restore sigcontext() onde o registrador de supervisão (SR) é copiado do quadro de sinal sem limpar adequadamente os bits privilegiados antes de retornar ao espaço do usuário. Uma tarefa não privilegiada pode usar um quadro de sinal manipulado para limpar o bit SPR SR DME, o que desativa a Unidade de Gerenciamento de Memória (MMU) de dados. Quando a MMU de dados é desativada, a CPU não realiza tradução ou proteção nos acessos a dados, permitindo que a tarefa leia e escreva em memória física arbitrária, resultando em escalonamento de privilégios locais. Outros bits privilegiados, incluindo SPR SR IME, SPR SR SUMRA, SPR SR LEE, SPR SR EPH e bits de ativação de cache, são expostos da mesma forma.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel