PT-2026-94675 · Linux · Linux Kernel

CVE-2026-90327

·

Publicado

2026-09-17

·

Atualizado

2026-09-24

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema na função pep getsockopt() onde o sistema falha ao limitar adequadamente a quantidade de dados gravados no buffer do usuário. Embora a função utilize min t() para limitar o comprimento relatado, ela subsequentemente utiliza put user() para armazenar o valor, o que sempre grava um int completo (geralmente 4 bytes). Se uma chamada getsockopt() for feita com um optlen menor que o tamanho de um inteiro, o sistema grava de um a três bytes além do buffer do usuário alocado.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-102635
CVE-2026-90327
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel