No kernel Linux, a seguinte vulnerabilidade foi resolvida: riscv: sondas: salvar sp original no trampolim retoque Lendo uma palavra da pilha em um kretprobe quebra um kernel risc-v. $ cd /sys/kernel/tracing/ $ echo 'r n_tty_write $stack 0 ' > dinamic_events $ eco 1 > eventos/kprobes/ativar Não foi possível lidar com solicitação de busca de kernel no endereço virtual 0000000200000128... [ ] regs_get_kernel_stack_nth+ 0 x 26 / 0 x 38 [ ] process_fetch_insn+ 0 x 3 ee/ 0 x 760 [ ] kretprobe_trace_func+ 0 x 116 / 0 x 1 f 0 [ ] kretprobe_dispatcher+ 0 x 4 a/ 0 x 58 [ ] kretprobe_retook_handler+ 0 x 5 e/ 0 x 90 [ ] retook_trampoline_handler+ 0 x 70 / 0 x 108 [ ] arch_retook_trampoline_callback+ 0 x 12 / 0 x 1 c [ ] arch_retook_trampoline+ 0 x 48 / 0 x 94 [ ] tty_write+ 0 x 1 a/ 0 x 30 Em regs_get_kernel_stack_nth, regs->sp contém um valor arbitrário. arch_retook_trampoline salva os registros da função sondada em uma estrutura pt_regs. sp não é salvo. Em vez disso, o sp é decrementado para a pilha local do arch_retook_trampoline. Corrija este crash e salve o sp original junto com os outros registros. Usar um 0 como um registro temporário, ele é substituído de qualquer forma. [pjw@kernel.org: adicionado a etiqueta Fixes; cc'ed estável].
O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 72028 foi publicado em 2026 - 08 - 15 T 06: 21: 01.953 Z e última modificação em 2026 - 08 - 17 T 06: 18: 00.533 Z. O seu estado gravado é Recebido.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.