PT-2026-84842 · Prevail · Prevail

CVE-2026-53706

·

Publicado

2026-09-02

·

Atualizado

2026-09-02

CVSS v4.0

8.8

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas PREVAIL versões anteriores a 0.2.4
Description O verificador eBPF falha ao verificar a flag is64 ao processar instruções ALU32 ADD e SUB que operam em registradores do tipo ponteiro. Como a aritmética ALU32 estende o resultado de 32 bits com zero, a metade superior do ponteiro é destruída durante a execução, embora o verificador marque o programa como seguro. Isso permite que usuários que possam enviar programas eBPF para verificação, incluindo usuários não privilegiados em kernels compatíveis, criem programas que passam na verificação, mas podem apresentar falhas ou comportamentos anômalos durante a execução.
Recommendations Atualizar para a versão 0.2.4.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-53706
GHSA-65FP-5QMQ-GG2M

Produtos afetados

Prevail