PT-2026-94417 · Linux · Linux Kernel
CVE-2026-90069
·
Publicado
2026-09-17
·
Atualizado
2026-09-24
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no componente crypto acomp onde
ACOMP REQUEST ON STACK() reserva armazenamento insuficiente para fallbacks assíncronos. Quando uma implementação assíncrona é selecionada, a função acomp request clone() copia apenas o objeto do tamanho da pilha, deixando o clone sem armazenamento para o contexto de requisição do provedor assíncrono. Isso resulta em uma gravação fora de limite (OOB) de slab quando provedores, como o QAT, escrevem através de acomp request ctx(). O KASAN (Kernel Address Sanitizer) reporta isso como uma gravação slab OOB.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel