CVE-2026-23007
bloco: porção não-PI zero do buffer de integridade automática
- Publicado
- 25 de jan. de 2026
- Atualizado
- 11 de mai. de 2026
- Atribuindo CNA
- Linux
- Evidência observada
- 6 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:HBaixo · próximos 30 dias
- Percentil
- 3,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
No Linux kernel, a seguinte vulnerabilidade foi resolvida: block: zerar a porção não-PI do buffer de integridade automático O buffer de integridade gerado automaticamente para gravações precisa ser totalmente inicializado antes de ser passado ao dispositivo de bloco subjacente; caso contrário, a memória não inicializada pode ser lida de volta por usuários ou por qualquer pessoa com acesso físico ao dispositivo de armazenamento. Se as informações de proteção forem geradas, essa porção do buffer de integridade já está inicializada. Os dados de integridade também são zerados se a geração de PI estiver desabilitada via sysfs ou se o tamanho da tupla de PI for 0. No entanto, isso não cobre o caso em que a PI é gerada e o tamanho da tupla de PI é diferente de zero, mas o tamanho dos metadados é maior que a tupla de PI. Nesse caso, o restante ("opaco") dos metadados fica não inicializado. Generalize a verificação BLK_INTEGRITY_CSUM_NONE para cobrir qualquer caso em que os metadados sejam maiores que apenas a tupla de PI.
Fontes
1Simula a remanescência de memória de cold start serverless do CVE-2026-23007; demonstra como o estado global persistente entre invocações da Lambda pode vazar segredos entre execuções.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.