PT-2026-32343 · Linux+2 · Linux Kernel+2
CVE-2026-31417
·
Publicado
2026-04-02
·
Atualizado
2026-08-30
CVSS v2.0
7.7
Alta
| Vetor | AV:A/AC:L/Au:S/C:C/I:C/A:C |
Name of the Vulnerable Software and Affected Versions
Linux kernel (versões afetadas não especificadas)
Description
Ocorre um estouro de buffer ao acumular pacotes no componente net/x25. O problema é causado pela falta de validação para garantir que a variável
x25 sock.fraglen não sofra overflow. Além disso, a variável fraglen não é resetada adequadamente ao purgar a fragment queue dentro da função x25 clear queues().Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Integer Overflow
Integer Underflow
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu