PT-2026-94417 · Linux · Linux Kernel

CVE-2026-90069

·

Publicado

2026-09-17

·

Atualizado

2026-09-24

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no componente crypto acomp onde ACOMP REQUEST ON STACK() reserva armazenamento insuficiente para fallbacks assíncronos. Quando uma implementação assíncrona é selecionada, a função acomp request clone() copia apenas o objeto do tamanho da pilha, deixando o clone sem armazenamento para o contexto de requisição do provedor assíncrono. Isso resulta em uma gravação fora de limite (OOB) de slab quando provedores, como o QAT, escrevem através de acomp request ctx(). O KASAN (Kernel Address Sanitizer) reporta isso como uma gravação slab OOB.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-90069
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel