No kernel Linux, a seguinte vulnerabilidade foi resolvida. bpf: Rejeite desvios de const negativos para ponteiros de buffer O verificador rejeita os desvios de variáveis para os acessos PTR_TO_TP_BUFFER e PTR_TO_BUF, mas atualmente aceita um desvio negativo constante produzido pela aritmética do ponteiro. Commit 022 ac 0750883 ("bpf: use reg->var_off em vez de reg->off para ponteiros") moveu desvios constantes de ponteiros de reg->off para reg->var_off. No entanto, __check_buffer_access() continuou a verificar apenas a desviação das instruções. Um acesso com reg->var_off igual a - 8 e uma desviação de instruções de zero, portanto, passa verificação. Para os pontos de traço brutos redigibles, o fim de acesso também é calculado a partir do valor não assinado reg->var_off. value. Um acesso de oito bytes começando em - 8 enrola o final calculado a zero, permitindo que o programa carregue e anexe sem aumentar o max_ tp_ access.

Depois de garantir que o reg->var_off é constante, calcule o início do acesso efetivo usando aritmética assinada e rejeite- o quando for negativo. Use o início validado para calcular o fim de acesso para ambos os PTR_TO_TP_BUFFER e PTR_TO_BUF. Registro de aconselhamento: GHSA-r 48 x- xhw 6 - jmg 8. Identificadores relacionados: CVE- 2026 - 68462. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 15 T 06: 32: 07.000 Z e lista a sua última modificação como 2026 - 08 - 17 T 06: 33: 03.000 Z.

Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 3 suporte de referências nestes tipos: AVISO, WEB.