PT-2026-93390 · Linux · Linux Kernel
CVE-2026-89784
·
Publicado
2026-09-16
·
Atualizado
2026-09-24
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel versão 6.12
Descrição
No componente SUNRPC, as funções
rpcb register inet4() e rpcb register inet6() não verificam o valor de retorno de rpc sockaddr2uaddr() antes de armazená-lo em map->r addr. Quando rpc sockaddr2uaddr() retorna NULL devido a uma falha de kstrdup() sob pressão de memória, esse valor NULL é transmitido pelo caminho de codificação síncrona RPCBPROC SET: rpcb register call() -> rpc call sync() -> rpcb enc getaddr() -> encode rpcb string(). A função encode rpcb string() então chama strlen() no ponteiro NULL, resultando em um kernel oops e uma falha de proteção geral. Este problema ocorre quando serviços RPC internos do kernel, como nfsd, lockd ou nfs-callback, registram-se no rpcbind local durante períodos de alta pressão de memória.Recomendações
Atualize o kernel do Linux para uma versão onde o valor de retorno de
rpc sockaddr2uaddr() seja devidamente verificado em rpcb register inet4() e rpcb register inet6() para garantir que o sistema interrompa a operação com -ENOMEM quando um valor NULL for retornado.Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel