PT-2026-94707 · Linux · Linux Kernel
CVE-2026-90359
·
Publicado
2026-09-17
·
Atualizado
2026-09-24
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no mecanismo de trampoline do BPF onde valores de retorno superiores a 8 bytes não são totalmente preservados. Especificamente, a função
btf distill func proto() permite valores de retorno int128 de 16 bytes, mas o trampoline preserva apenas 8 bytes (como o registrador RAX no x86). Isso leva à corrupção de dados para o chamador real e faz com que o programa anexado observe apenas metade do valor de retorno. Isso afeta o struct ops e tipos de anexo que leem o valor de retorno do alvo, incluindo fexit, fmod ret e fsession (incluindo suas variantes multi). O problema é tratado nas funções bpf check attach target(), bpf check attach btf id multi() e bpf struct ops desc init().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel