PT-2026-82971 · Linux · Linux Kernel

CVE-2026-80671

·

Publicado

2026-08-28

·

Atualizado

2026-08-29

CVSS v3.1

9.3

Crítica

VetorAV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description A função register pid() contém múltiplas falhas ao processar perf.data não confiáveis. Um estouro de inteiro pode ocorrer em sistemas de 32 bits quando um pid grande é utilizado, levando a gravações fora dos limites. Além disso, existe um estouro de buffer de heap porque a função strcpy() copia uma string não confiável para um buffer COMM LEN fixo de 20 bytes sem validação de comprimento. O sistema também utiliza inadequadamente BUG ON() durante falhas de alocação, o que pode travar o processo, e não trata erros de realloc corretamente, resultando em vazamentos de memória e estado corrompido através da variável nr tasks.
Recommendations Como mitigação temporária, restrinja o processamento de arquivos perf.data não confiáveis. Atualize o kernel do Linux para uma versão onde a função register pid() seja corrigida para limitar o pid ao PID MAX LIMIT, substituir strcpy() por strlcpy() e implementar padrões de realloc seguros com verificações de NULL adequadas.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-98180
CVE-2026-80671

Produtos afetados

Linux Kernel