PT-2026-82971 · Linux · Linux Kernel
CVE-2026-80671
·
Publicado
2026-08-28
·
Atualizado
2026-08-29
CVSS v3.1
9.3
Crítica
| Vetor | AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
A função
register pid() contém múltiplas falhas ao processar perf.data não confiáveis. Um estouro de inteiro pode ocorrer em sistemas de 32 bits quando um pid grande é utilizado, levando a gravações fora dos limites. Além disso, existe um estouro de buffer de heap porque a função strcpy() copia uma string não confiável para um buffer COMM LEN fixo de 20 bytes sem validação de comprimento. O sistema também utiliza inadequadamente BUG ON() durante falhas de alocação, o que pode travar o processo, e não trata erros de realloc corretamente, resultando em vazamentos de memória e estado corrompido através da variável nr tasks.Recommendations
Como mitigação temporária, restrinja o processamento de arquivos
perf.data não confiáveis. Atualize o kernel do Linux para uma versão onde a função register pid() seja corrigida para limitar o pid ao PID MAX LIMIT, substituir strcpy() por strlcpy() e implementar padrões de realloc seguros com verificações de NULL adequadas.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel