PT-2026-98653 · Linux · Linux Kernel

CVE-2026-97989

·

Publicado

2026-09-25

·

Atualizado

2026-09-25

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no componente vduse onde a função vduse validate config() verifica apenas o limite superior da variável vq align. Isso permite que valores inválidos alcancem a função vring create virtqueue map(). Como os auxiliares de split-ring usam align - 1 como uma máscara de bits, o alinhamento deve ser uma potência de dois não nula. Se um valor zero for utilizado, a função vring size() descarta as partes do descritor e do anel disponível, e a função vring init() deixa o ponteiro do anel utilizado como NULL. Isso pode levar a uma desreferenciação de ponteiro nulo na função virtqueue kick prepare split() ao abrir um dispositivo virtio-net criado com vq align=0.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-104751
CVE-2026-97989

Produtos afetados

Linux Kernel