PT-2026-98653 · Linux · Linux Kernel
CVE-2026-97989
·
Publicado
2026-09-25
·
Atualizado
2026-09-25
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no componente vduse onde a função
vduse validate config() verifica apenas o limite superior da variável vq align. Isso permite que valores inválidos alcancem a função vring create virtqueue map(). Como os auxiliares de split-ring usam align - 1 como uma máscara de bits, o alinhamento deve ser uma potência de dois não nula. Se um valor zero for utilizado, a função vring size() descarta as partes do descritor e do anel disponível, e a função vring init() deixa o ponteiro do anel utilizado como NULL. Isso pode levar a uma desreferenciação de ponteiro nulo na função virtqueue kick prepare split() ao abrir um dispositivo virtio-net criado com vq align=0.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel