PT-2026-94660 · Linux · Linux Kernel
CVE-2026-90312
·
Publicado
2026-09-17
·
Atualizado
2026-09-24
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no subsistema BPF onde a função
check atomic load() chama check load mem() antes de atomic ptr type ok(). Em cenários onde uma operação de load-acquire busca dados em seu próprio registrador de origem (dst reg == src reg), a função check load mem() sobrescreve o tipo de src reg com o tipo do valor carregado. Consequentemente, atomic ptr type ok() falha ao identificar e rejeitar tipos não permitidos, como ctx, pkt, flow keys e sock.Como
bpf convert ctx accesses() não reescreve carregamentos atômicos, o acesso bruto aos objetos do kernel subjacentes é mantido. Isso leva a uma confusão de tipo (type confusion), onde um registrador pode ser tipado como PTR TO SOCK COMMON OR NULL enquanto na verdade contém bytes não convertidos de struct sk buff, potencialmente permitindo o acesso não autorizado a dados do kernel após a superação de uma verificação de NULL.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel