No kernel Linux, a seguinte vulnerabilidade foi resolvida. bpf: corrigir BPF_PROG_QUERY OOB write e cgroup backward compat BPF_PROG_QUERY escreve de volta o campo 'query.revision' incondicionalmente para o espaço de usuário. Se o espaço de usuário passar por uma estrutura menor 'bpf_attr' (por exemplo, 40 bytes, que era o layout antes da adição do 'query.revision'), o kernel executa uma gravação fora de limites. Corrija isso propagando o tamanho do atributo fornecido pelo usuário 'uattr_size' para os gestores de consulta do cgroup, e saltando condicionalmente a escrita do campo de revisão para o espaço de usuário quando o tamanho do buffer fornecido for insuficiente. o query.revision no bpf_mprog_query é estruturalmente idêntico ao caso cgroup: um campo de cauda tardia, escrito incondicionalmente.
Mas o risco de contrapartida para trás não é o mesmo. O teste de tamanho histórico min é por comando, e o bpf_mprog_query só serve tipos de anexos que nasceram com revisão na estrutura: - tcx_prog_query -> BPF_TCX_INGRESS/EGRESS - netkit_prog_query -> BPF_NETKIT_PRIMARY/PEER. tcx, netkit, o campo de revisão e o próprio bpf_mprog_query, todos pousaram no mesmo v 6.6 Janela de fusão ( 053 c 8 e 1 f 235 d adicionado a API de consulta mprog + revisão; tcx em e 420 cama 02507, netkit em 35 dfaad 7188 c). Nunca houve um espaço de usuário tcx/netkit BPF_PROG_QUERY que não saiba sobre revisão. Assim, para estes comandos, a estrutura mínima legítima já cobre o offset 56 - 64 — nenhum binário antigo pode ser quebrado aqui.
Contraste com o cgroup: BPF_PROG_QUERY no cgroup anexar tipos enviados 2017; a revisão de gravação foi parafusada em anos mais tarde ( 120933984460 ). Esse caminho tem uma população real de chamadas pré- revisão. Registro de aconselhamento: GHSA-wg 9 f- h 9 hg- j 36 p. Identificadores relacionados: CVE- 2026 - 74371. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 15 T 06: 32: 31.000 Z e lista a sua última modificação como 2026 - 08 - 17 T 06: 33: 41.000 Z.
Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 4 suporte de referências nestes tipos: AVISO, WEB.