No kernel Linux, a seguinte vulnerabilidade foi resolvida: braço 64: io: Extrair o tipo de memória do usuário no ioremap_prot() O único chamador do ioremap_prot() fora da implementação genérica do ioremap() é genérico_access_phys(), que passa um valor 'pgprot_t' determinado a partir do mapeamento do usuário do alvo 'pfn' sendo acessado pelo kernel. No braço 64, o 'pgprot_t' contém todos os bits não-endereçados do pte, incluindo os controles de permissão, e então acabamos retornando um novo mapeamento de usuário do ioremap_prot() que falha quando acessados a partir do kernel em sistemas com PAN:. Impossível manipular o kernel lido a partir de memória ilegível no ffff do endereço virtual 80008 x 89000.................................................................................................................................. 0 x 80 / 0 xf 8. genérico_access_phys+ 0 x 20 c/ 0 x 2 b 8. __access_remote_vm+ 0 x 46 c/ 0 x 5 b 8. access_remote_vm+ 0 x 18 / 0 x 30. read_ environ+ 0 x 238 / 0 x 3 e 8. vfs_read+ 0 xe 4 / 0 x 2 b 0 ksys_read+ 0 xcc/ 0 x 178. __ braço 64 _Sys_ Read+ 0 x 4 c/ 0 x 68 Extraia apenas o tipo de memória do usuário 'pgprot_t' em ioremap_prot() e afirma que estamos sendo passados para um mapeamento de usuário, para nos proteger contra quaisquer alterações no futuro que possam exigir manuseamento adicional. Para evitar marcar falsamente os usuários do ioremap(), forneça a nossa própria macro ioremap() que simplesmente enrola __ioremap_prot(). O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 23346 foi publicado em 2026 - 03 - 25 T 11: 16: 32.767 Z e última modificação em 2026 - 06 - 19 T 13: 16: 25.463 Z. O seu estado registrado é modificado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 5.5, gravidade MEDIUM, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H, pontuação de exploração 1.8, pontuação de impacto 3.6. Classificações de fraqueza associadas: NVD- CWE- noinfo.

Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: kernel linux linux.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.