PT-2026-98813 · Linux · Linux Kernel

CVE-2026-98151

·

Publicado

2026-09-25

·

Atualizado

2026-09-25

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema no subsistema BPF (Berkeley Packet Filter) onde ocorre uma violação de invariantes de registro durante a aritmética de ponteiros especulativa. Ao processar instruções em adjust ptr min max vals(), a função mark reg32 unbounded() define o registro de 32 bits r32 para um intervalo completo antes que o reg bounds sync() possa derivá-lo novamente a partir do deslocamento. Se sanitize ptr alu() for chamado em um caminho não privilegiado, ele tira um snapshot do estado do registro via sanitize speculative path() e push stack() antes que a sincronização ocorra. Isso resulta em um estado inconsistente onde var off e o intervalo de 32 bits estão dessincronizados, disparando um aviso do verificador em reg bounds sanity check() quando o caminho especulativo é verificado.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-98151

Produtos afetados

Linux Kernel