PT-2026-83010 · Linux · Linux Kernel

CVE-2026-80710

·

Publicado

2026-08-28

·

Atualizado

2026-09-03

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no componente s390/dasd onde a variável fmt buffer size na função dasd eckd check device format() é declarada como um int. Ao calcular o tamanho do buffer usando a expressão trkcount * rpt max * sizeof(struct eckd count), o resultado é avaliado com largura de 64 bits, mas é truncado ao ser armazenado na variável fmt buffer size de 32 bits. Se um chamador fornecer um intervalo de trilhas suficientemente grande através de start unit e stop unit, esse truncamento leva a uma alocação de memória subdimensionada via kzalloc(). Consequentemente, a construção subsequente do programa de canal utiliza a contagem de trilhas original não truncada, resultando em uma operação de gravação além do final do buffer alocado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-98193
CVE-2026-80710

Produtos afetados

Linux Kernel