PT-2026-84840 · Prevail · Prevail

CVE-2026-53670

·

Publicado

2026-09-02

·

Atualizado

2026-09-02

CVSS v4.0

9.3

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas PREVAIL versões anteriores a 0.2.4
Description No verificador eBPF do Prevail, a função EbpfTransformer::add() falha ao atualizar variáveis de deslocamento (offset) quando o registrador de destino contém um typeset não singleton, que se refere a um estado onde dois ou mais tipos de ponteiro são possíveis simultaneamente. Isso faz com que as verificações de limite utilizem deslocamentos obsoletos, permitindo que programas BPF especialmente criados passem na verificação e potencialmente causem corrupção de memória durante a execução através de acessos à memória fora dos limites.
Recommendations Atualizar para a versão 0.2.4.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-53670
GHSA-2QC8-QH94-66RC

Produtos afetados

Prevail