PT-2026-93430 · Linux · Linux Kernel

CVE-2026-89793

·

Publicado

2026-09-16

·

Atualizado

2026-09-24

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema na função ublk ch mmap() onde ela falha em limpar a flag VM MAYWRITE em mapeamentos de apenas leitura. Isso permite que um daemon de espaço do usuário não privilegiado mapeie o buffer de comando por fila com PROT READ e, posteriormente, eleve as permissões para PROT WRITE usando a função mprotect(). Como o buffer de comando contém entradas ublk srv io desc que são ABI escritas pelo kernel, um mapeamento gravável permite que um processo corrompa campos críticos, incluindo addr, op flags, nr sectors e start sector.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-101334
CVE-2026-89793
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel