No kernel Linux, a seguinte vulnerabilidade foi resolvida: bpf: corrigir BPF_ PROG_ QUERY OOB write e cgroup backward compat BPF_ PROG_QUERY escreve de volta o campo 'query.revision' incondicionalmente para o espaço de usuário. Se o espaço de usuário passar por uma estrutura menor 'bpf_attr' (por exemplo. 40 bytes, que era o layout antes da adição do 'query.revision'), o kernel executa uma gravação fora de limites. Conserte isto propagando o tamanho do atributo fornecido pelo usuário 'uattr_size' para os manipuladores de consulta do cgroup, e saltando condicionalmente a escrita do campo de revisão para o espaço de usuário quando o tamanho do buffer fornecido é insuficiente. query. revision in bpf_ mprog_ query é estruturalmente idêntico ao caso do cgroup: um campo de cauda tardia, escrito incondicionalmente. Mas o risco de regresso não é o mesmo. O teste de tamanho min-histórico é por comando, e o bpf_mprog_query apenas serve os tipos anexados que nasceram com a revisão na estrutura: - tcx_prog_query -> BPF_TCX_INGRESS/EGRESS - netkit_prog_query -> BPF_NETKIT_PRIMARY/PEER tcx, netkit, o campo de revisão, e o próprio bpf_mprog_query aterrissou no mesmo v 6.6 Janela de fusão ( 053 c 8 e 1 f 235 d adicionado a API de consulta mprog + revisão; tcx em e 420 cama 02507, netkit em 35 dfaad 7188 c). Nunca houve um espaço de usuário tcx/netkit BPF_PROG_QUERY que não saiba sobre revisão. Assim, para estes comandos, a estrutura mínima legítima já cobre o offset 56 - 64 — nenhum binário antigo pode ser quebrado aqui. Contraste com o cgroup: BPF_PROG_QUERY no cgroup anexar tipos enviados 2017; revision write- back foi parafusado em anos mais tarde ( 120933984460 ). Esse caminho tem uma população real de chamadas pré- revisão.
O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 74371 foi publicado em 2026 - 08 - 15 T 06: 22: 38.857 Z e última modificação em 2026 - 08 - 17 T 06: 19: 31.903 Z. O seu estado gravado é Recebido.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.8, gravidade HIGH, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H, pontuação de exploração 1.8, pontuação de impacto 5.9.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.