PT-2026-34969 · Linux+2 · Linux Kernel+2
CVSS v3.1
7.0
Alta
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Uma falha existe no driver gadget do USB Network Control Model (NCM). Ocorre um underflow de inteiro na função
ncm unwrap ntb() ao processar cabeçalhos de Network Transfer Block (NTB), pois a variável block len não possui uma verificação de limite inferior. Se block len for menor que opts->ndp size ou opts->dpe size, a verificação de limites resultante sofre underflow, criando um valor não assinado enorme que ignora as validações de segurança. Um host USB malicioso pode explorar isso para manipular o ndp index e os offsets de datagrama para apontar além da transferência real, fazendo com que a função skb put data() copie a memória adjacente do kernel para buffers de rede, resultando na divulgação de informações do kernel.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Integer Underflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu