PT-2026-94660 · Linux · Linux Kernel

CVE-2026-90312

·

Publicado

2026-09-17

·

Atualizado

2026-09-24

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no subsistema BPF onde a função check atomic load() chama check load mem() antes de atomic ptr type ok(). Em cenários onde uma operação de load-acquire busca dados em seu próprio registrador de origem (dst reg == src reg), a função check load mem() sobrescreve o tipo de src reg com o tipo do valor carregado. Consequentemente, atomic ptr type ok() falha ao identificar e rejeitar tipos não permitidos, como ctx, pkt, flow keys e sock.
Como bpf convert ctx accesses() não reescreve carregamentos atômicos, o acesso bruto aos objetos do kernel subjacentes é mantido. Isso leva a uma confusão de tipo (type confusion), onde um registrador pode ser tipado como PTR TO SOCK COMMON OR NULL enquanto na verdade contém bytes não convertidos de struct sk buff, potencialmente permitindo o acesso não autorizado a dados do kernel após a superação de uma verificação de NULL.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-90312
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel