PT-2026-93390 · Linux · Linux Kernel

CVE-2026-89784

·

Publicado

2026-09-16

·

Atualizado

2026-09-24

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel versão 6.12
Descrição No componente SUNRPC, as funções rpcb register inet4() e rpcb register inet6() não verificam o valor de retorno de rpc sockaddr2uaddr() antes de armazená-lo em map->r addr. Quando rpc sockaddr2uaddr() retorna NULL devido a uma falha de kstrdup() sob pressão de memória, esse valor NULL é transmitido pelo caminho de codificação síncrona RPCBPROC SET: rpcb register call() -> rpc call sync() -> rpcb enc getaddr() -> encode rpcb string(). A função encode rpcb string() então chama strlen() no ponteiro NULL, resultando em um kernel oops e uma falha de proteção geral. Este problema ocorre quando serviços RPC internos do kernel, como nfsd, lockd ou nfs-callback, registram-se no rpcbind local durante períodos de alta pressão de memória.
Recomendações Atualize o kernel do Linux para uma versão onde o valor de retorno de rpc sockaddr2uaddr() seja devidamente verificado em rpcb register inet4() e rpcb register inet6() para garantir que o sistema interrompa a operação com -ENOMEM quando um valor NULL for retornado.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-101508
CVE-2026-89784
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel