PT-2026-30142 · Linux+2 · Linux Kernel+2

CVE-2026-23447

·

Publicado

2026-03-16

·

Atualizado

2026-08-30

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions Kernel Linux (versões afetadas não especificadas)
Description Um problema de verificação de limites existe na função cdc ncm rx verify ndp32() dentro do subsistema de rede do kernel Linux para USB Network (cdc ncm). O problema surge devido à falha em considerar ndpoffset ao validar o tamanho do array DPE em relação ao comprimento total do skb, o que pode levar a leituras fora dos limites quando o NDP32 é posicionado próximo ao final do NTB. A correção envolve adicionar ndpoffset à verificação de limites de nframes e usar struct size t() para esclarecer o tamanho do array NDP mais DPE.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Validation of Array Index

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-12235
CVE-2026-23447
ECHO-B1E1-3445-E2BF
OESA-2026-2172
OESA-2026-2173
OESA-2026-2176
OPENSUSE-SU-2026:20826-1
SUSE-SU-2026:21834-1
SUSE-SU-2026:21841-1
SUSE-SU-2026:21845-1
SUSE-SU-2026:21860-1
SUSE-SU-2026:21876-1
SUSE-SU-2026:21877-1
SUSE-SU-2026:21916-1
SUSE-SU-2026:21919-1
SUSE-SU-2026:2217-1
SUSE-SU-2026:2238-1
USN-8567-1
USN-8574-1
USN-8574-2
USN-8574-3
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8619-1
USN-8665-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu