PT-2026-98693 · Linux · Linux Kernel

CVE-2026-98030

·

Publicado

2026-09-25

·

Atualizado

2026-10-07

CVSS v3.1

7.0

Alta

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema na função bcm sf2 cfp rule get all() onde o bitmap cfp.unique é processado no rule locs[] sem verificar a variável nfc->rule cnt, que define o espaço de buffer disponível fornecido pelo chamador. Como o ioctl ETHTOOL GRXCLSRLALL não requer privilégios CAP NET ADMIN e determina o tamanho do buffer com base no rule cnt passado pelo espaço do usuário, um usuário pode solicitar menos slots do que o número real de regras instaladas, levando a um estouro de buffer. Além disso, se o rule cnt for definido como 0, o ponteiro do buffer torna-se NULL, resultando em um desreferenciamento de ponteiro nulo durante o processo.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-104169
CVE-2026-98030
OPENSUSE-SU-2026:12074-1

Produtos afetados

Linux Kernel