PT-2026-97873 · Linux · Linux Kernel
CVE-2026-93206
·
Publicado
2026-09-24
·
Atualizado
2026-09-28
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema na interface procfs onde a função
proc bus pci read() utiliza incorretamente capable(CAP SYS ADMIN) para determinar o acesso de leitura ao espaço de configuração. Esta função verifica as credenciais da tarefa que está a chamar read(), em vez das credenciais do processo que abriu originalmente o arquivo. Consequentemente, se um processo privilegiado abrir o arquivo de espaço de configuração e passar o descritor de arquivo para um processo não privilegiado, este último poderá ignorar as restrições e ler todo o espaço de configuração. Isso cria uma discrepância com a interface sysfs, que valida corretamente as credenciais no momento em que o arquivo é aberto.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel