PT-2025-29064 · Linux+6 · Linux Kernel+6
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Kernel Linux (versões afetadas não especificadas)
Descrição:
A função
software node get reference args() continha uma verificação de fora dos limites (OOB) que poderia ser contornada com propriedades malformadas. Isso poderia levar a uma leitura fora dos limites (OOB). O problema originou-se de uma verificação insuficiente do tamanho do valor da propriedade antes de acessar elementos dentro dela. A correção envolve modificar a verificação OOB para garantir que (index + 1) * sizeof(*ref) não seja maior que o tamanho da propriedade.Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu