Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Pavitra Jha

#31353de 56,330
8.8CVSS total
Vulnerabilidades · 1
PT-2026-42452
8.8
2026-05-01
Linux · Linux Kernel · CVE-2026-43495
**Nome do Software Vulnerável e Versões Afetadas** Linux kernel (versões afetadas não especificadas) **Descrição** Existe um problema na função `t7xx port enum msg handler()` onde o campo `port count` fornecido pelo modem é usado como um limite de loop em `port msg->data[]` sem verificar se o buffer de mensagem contém dados suficientes. Um modem que envie um `port count` de 65535 em um buffer de 12 bytes pode disparar uma leitura slab-out-of-bounds de até 262140 bytes. Além disso, em `t7xx parse host rt data()`, a leitura do cabeçalho `rt feature` carece de uma verificação de buffer restante antes de acessar `data len`, e o `feat data len` não é validado em relação ao buffer restante real, o que pode levar a leituras fora dos limites (out-of-bounds) e estouro de inteiro assinado no deslocamento (offset). **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.