PT-2026-94681 · Linux · Linux Kernel
CVE-2026-90333
·
Publicado
2026-09-17
·
Atualizado
2026-09-24
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no componente dm-integrity onde a função
dm integrity rw tag() trata uma tag armazenada composta inteiramente por bytes 0xf6 (DISCARD FILLER) como prova de que um bloco foi descartado, fazendo com que a verificação HMAC (Código de Autenticação de Mensagem baseado em Hash) seja ignorada. Quando o allow discards está habilitado no modo standalone, um invasor com acesso de gravação bruta ao dispositivo de suporte pode burlar as verificações de integridade marcando qualquer bloco com a tag 0xf6, fazendo com que o sistema trate o bloco forjado como autêntico, mesmo sem a chave de integridade.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel