PT-2026-98813 · Linux · Linux Kernel
CVE-2026-98151
·
Publicado
2026-09-25
·
Atualizado
2026-09-25
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema no subsistema BPF (Berkeley Packet Filter) onde ocorre uma violação de invariantes de registro durante a aritmética de ponteiros especulativa. Ao processar instruções em
adjust ptr min max vals(), a função mark reg32 unbounded() define o registro de 32 bits r32 para um intervalo completo antes que o reg bounds sync() possa derivá-lo novamente a partir do deslocamento. Se sanitize ptr alu() for chamado em um caminho não privilegiado, ele tira um snapshot do estado do registro via sanitize speculative path() e push stack() antes que a sincronização ocorra. Isso resulta em um estado inconsistente onde var off e o intervalo de 32 bits estão dessincronizados, disparando um aviso do verificador em reg bounds sanity check() quando o caminho especulativo é verificado.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel