PT-2026-84840 · Prevail · Prevail
CVE-2026-53670
·
Publicado
2026-09-02
·
Atualizado
2026-09-02
CVSS v4.0
9.3
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
PREVAIL versões anteriores a 0.2.4
Description
No verificador eBPF do Prevail, a função
EbpfTransformer::add() falha ao atualizar variáveis de deslocamento (offset) quando o registrador de destino contém um typeset não singleton, que se refere a um estado onde dois ou mais tipos de ponteiro são possíveis simultaneamente. Isso faz com que as verificações de limite utilizem deslocamentos obsoletos, permitindo que programas BPF especialmente criados passem na verificação e potencialmente causem corrupção de memória durante a execução através de acessos à memória fora dos limites.Recommendations
Atualizar para a versão 0.2.4.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Prevail