PT-2025-7979 · Linux+2 · Linux Kernel+2
CVSS v2.0
7.2
Alta
| Vetor | AV:L/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
A função
aqc111 rx fixup() no kernel do Linux contém múltiplos acessos fora dos limites que podem ser desencadeados por um dispositivo USB defeituoso ou malicioso. Esses problemas incluem a possibilidade de a matriz de metadados estar fora dos limites, levando a leituras fora de limite e inversões de endianness em sistemas big-endian. Além disso, um pacote pode se sobrepor à matriz de metadados, fazendo com que inversões de endianness subsequentes corrompam dados em um SKB (Socket Buffer) clonado que já foi processado pela pilha de rede. Adicionalmente, um SKB de pacote pode ser criado com uma cauda que se estende muito além do seu fim, resultando em dados do heap fora dos limites sendo tratados como parte dos dados do SKB. Isso pode impactar a confidencialidade, integridade e disponibilidade das informações protegidas.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Memory Corruption
Buffer Overflow
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Suse