PT-2026-97873 · Linux · Linux Kernel

CVE-2026-93206

·

Publicado

2026-09-24

·

Atualizado

2026-09-28

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema na interface procfs onde a função proc bus pci read() utiliza incorretamente capable(CAP SYS ADMIN) para determinar o acesso de leitura ao espaço de configuração. Esta função verifica as credenciais da tarefa que está a chamar read(), em vez das credenciais do processo que abriu originalmente o arquivo. Consequentemente, se um processo privilegiado abrir o arquivo de espaço de configuração e passar o descritor de arquivo para um processo não privilegiado, este último poderá ignorar as restrições e ler todo o espaço de configuração. Isso cria uma discrepância com a interface sysfs, que valida corretamente as credenciais no momento em que o arquivo é aberto.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-93206
OPENSUSE-SU-2026:11893-1

Produtos afetados

Linux Kernel