PT-2026-30178 · Broadcom+1 · Bnxt+1

CVE-2026-31395

·

Publicado

2026-03-17

·

Atualizado

2026-07-24

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Name of the Vulnerable Software and Affected Versions Kernel Linux (versões afetadas não especificadas)
Description O manipulador ASYNC EVENT CMPL EVENT ID DBG BUF PRODUCER em bnxt async event process() usa um campo 'type' fornecido pelo firmware diretamente como um índice em bp->bs trace[] sem validação de limites. O campo 'type', um valor de 16 bits da memória do anel de conclusão mapeada por DMA gravado pela NIC, pode ser manipulado para causar um acesso fora dos limites na memória heap do kernel. Isso pode levar à corrupção da memória do kernel ou a uma falha devido à desreferenciação de bs trace->magic byte e gravação em bs trace->last offset e bs trace->wrapped.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Buffer Overflow

Out of bounds Read

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-12285
CVE-2026-31395
OPENSUSE-SU-2026:20826-1
SUSE-SU-2026:21834-1
SUSE-SU-2026:21841-1
SUSE-SU-2026:21845-1
SUSE-SU-2026:21860-1
SUSE-SU-2026:2217-1
SUSE-SU-2026:2238-1

Produtos afetados

Linux Kernel
Bnxt