PT-2026-94707 · Linux · Linux Kernel

CVE-2026-90359

·

Publicado

2026-09-17

·

Atualizado

2026-09-24

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no mecanismo de trampoline do BPF onde valores de retorno superiores a 8 bytes não são totalmente preservados. Especificamente, a função btf distill func proto() permite valores de retorno int128 de 16 bytes, mas o trampoline preserva apenas 8 bytes (como o registrador RAX no x86). Isso leva à corrupção de dados para o chamador real e faz com que o programa anexado observe apenas metade do valor de retorno. Isso afeta o struct ops e tipos de anexo que leem o valor de retorno do alvo, incluindo fexit, fmod ret e fsession (incluindo suas variantes multi). O problema é tratado nas funções bpf check attach target(), bpf check attach btf id multi() e bpf struct ops desc init().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-102201
CVE-2026-90359
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel