PT-2026-30573 · Linux+2 · Linux Kernel+2
CVE-2026-31405
·
Publicado
2026-02-27
·
Atualizado
2026-09-02
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
Kernel Linux (versões afetadas não especificadas)
Description
O Kernel Linux contém uma falha dentro do módulo dvb-net relacionada ao acesso fora dos limites nas tabelas de cabeçalho de extensão ULE. As tabelas
ule mandatory ext handlers[] e ule optional ext handlers[] na função handle one ule extension() são suscetíveis a uma leitura fora dos limites quando o índice htype, derivado de dados de rede (ule sndu type & 0x00FF), é igual a 255. Isso ocorre porque as tabelas são definidas com 255 índices válidos (0-254), enquanto os dados de rede podem produzir um valor de 255. Acessar a tabela com um índice de 255 leva a uma leitura fora dos limites, potencialmente permitindo a execução de código arbitrário. O problema é resolvido adicionando uma verificação de limites em htype antes de acessar as tabelas, fazendo com que valores fora do intervalo descartem o SNDU.Recommendations
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Out of bounds Read
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu