PT-2026-93430 · Linux · Linux Kernel
CVE-2026-89793
·
Publicado
2026-09-16
·
Atualizado
2026-09-24
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema na função
ublk ch mmap() onde ela falha em limpar a flag VM MAYWRITE em mapeamentos de apenas leitura. Isso permite que um daemon de espaço do usuário não privilegiado mapeie o buffer de comando por fila com PROT READ e, posteriormente, eleve as permissões para PROT WRITE usando a função mprotect(). Como o buffer de comando contém entradas ublk srv io desc que são ABI escritas pelo kernel, um mapeamento gravável permite que um processo corrompa campos críticos, incluindo addr, op flags, nr sectors e start sector.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel