PT-2026-94675 · Linux · Linux Kernel
CVE-2026-90327
·
Publicado
2026-09-17
·
Atualizado
2026-09-24
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema na função
pep getsockopt() onde o sistema falha ao limitar adequadamente a quantidade de dados gravados no buffer do usuário. Embora a função utilize min t() para limitar o comprimento relatado, ela subsequentemente utiliza put user() para armazenar o valor, o que sempre grava um int completo (geralmente 4 bytes). Se uma chamada getsockopt() for feita com um optlen menor que o tamanho de um inteiro, o sistema grava de um a três bytes além do buffer do usuário alocado.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel