PT-2026-93650 · Linux · Linux Kernel
CVE-2026-90009
·
Publicado
2026-09-16
·
Atualizado
2026-09-24
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Um problema de Time-of-Check to Time-of-Use (TOCTOU) existe na função
scsi bsg uring cmd(). A função lê bsg uring cmd de uma Entrada de Fila de Submissão (SQE) mapeada em memória compartilhada. Um usuário pode modificar um campo após ele ter sido validado, mas antes de ser utilizado. Especificamente, a variável request len pode ser aumentada além do tamanho de scmd->cmnd após a verificação de limite, resultando em um estouro de buffer em copy from user().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel