PT-2026-84842 · Prevail · Prevail
CVE-2026-53706
·
Publicado
2026-09-02
·
Atualizado
2026-09-02
CVSS v4.0
8.8
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
PREVAIL versões anteriores a 0.2.4
Description
O verificador eBPF falha ao verificar a flag
is64 ao processar instruções ALU32 ADD e SUB que operam em registradores do tipo ponteiro. Como a aritmética ALU32 estende o resultado de 32 bits com zero, a metade superior do ponteiro é destruída durante a execução, embora o verificador marque o programa como seguro. Isso permite que usuários que possam enviar programas eBPF para verificação, incluindo usuários não privilegiados em kernels compatíveis, criem programas que passam na verificação, mas podem apresentar falhas ou comportamentos anômalos durante a execução.Recommendations
Atualizar para a versão 0.2.4.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Prevail