PT-2026-94681 · Linux · Linux Kernel

CVE-2026-90333

·

Publicado

2026-09-17

·

Atualizado

2026-09-24

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no componente dm-integrity onde a função dm integrity rw tag() trata uma tag armazenada composta inteiramente por bytes 0xf6 (DISCARD FILLER) como prova de que um bloco foi descartado, fazendo com que a verificação HMAC (Código de Autenticação de Mensagem baseado em Hash) seja ignorada. Quando o allow discards está habilitado no modo standalone, um invasor com acesso de gravação bruta ao dispositivo de suporte pode burlar as verificações de integridade marcando qualquer bloco com a tag 0xf6, fazendo com que o sistema trate o bloco forjado como autêntico, mesmo sem a chave de integridade.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-102681
CVE-2026-90333
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel