PT-2026-98812 · Linux · Linux Kernel
CVE-2026-98150
·
Publicado
2026-09-25
·
Atualizado
2026-09-25
CVSS v3.1
7.0
Alta
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema no kernel do Linux onde a função
bpf map check op flags() valida incorretamente o ID da CPU de destino armazenado nos 32 bits superiores das flags de operação do mapa quando BPF F CPU é utilizado. A função compara o ID com num possible cpus(), que representa a contagem total de CPUs possíveis em vez do limite superior real dos IDs de CPU. Em ambientes com IDs de CPU esparsos, como um convidado QEMU arm64 com um buraco na device-tree, isso pode levar à aceitação de IDs de CPU inválidos e à rejeição de IDs válidos. Quando um ID de CPU inválido é processado durante operações de atualização ou busca em um BPF MAP TYPE PERCPU ARRAY, isso pode desencadear uma falha de requisição de paginação do kernel dentro da função bpf percpu array update() e pi memcpy generic().Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel