Linux · Linux Kernel · CVE-2026-43495
**Nome do Software Vulnerável e Versões Afetadas**
Linux kernel (versões afetadas não especificadas)
**Descrição**
Existe um problema na função `t7xx port enum msg handler()` onde o campo `port count` fornecido pelo modem é usado como um limite de loop em `port msg->data[]` sem verificar se o buffer de mensagem contém dados suficientes. Um modem que envie um `port count` de 65535 em um buffer de 12 bytes pode disparar uma leitura slab-out-of-bounds de até 262140 bytes. Além disso, em `t7xx parse host rt data()`, a leitura do cabeçalho `rt feature` carece de uma verificação de buffer restante antes de acessar `data len`, e o `feat data len` não é validado em relação ao buffer restante real, o que pode levar a leituras fora dos limites (out-of-bounds) e estouro de inteiro assinado no deslocamento (offset).
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.