PT-2026-30178 · Broadcom+1 · Bnxt+1
CVE-2026-31395
·
Publicado
2026-03-17
·
Atualizado
2026-07-24
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H |
Name of the Vulnerable Software and Affected Versions
Kernel Linux (versões afetadas não especificadas)
Description
O manipulador ASYNC EVENT CMPL EVENT ID DBG BUF PRODUCER em
bnxt async event process() usa um campo 'type' fornecido pelo firmware diretamente como um índice em bp->bs trace[] sem validação de limites. O campo 'type', um valor de 16 bits da memória do anel de conclusão mapeada por DMA gravado pela NIC, pode ser manipulado para causar um acesso fora dos limites na memória heap do kernel. Isso pode levar à corrupção da memória do kernel ou a uma falha devido à desreferenciação de bs trace->magic byte e gravação em bs trace->last offset e bs trace->wrapped.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Buffer Overflow
Out of bounds Read
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Bnxt