PT-2026-34988 · Linux · Linux Kernel

CVE-2026-31636

·

Publicado

2026-04-08

·

Atualizado

2026-08-21

CVSS v2.0

9.4

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:N/A:C
Name of the Vulnerable Software and Affected Versions Linux kernel (versões afetadas não especificadas)
Description Uma leitura fora dos limites existe no componente rxrpc. A função rxgk verify authenticator() copia auth len bytes para um buffer temporário e passa o limite do analisador para rxgk do verify authenticator(). Como o ponteiro é um be32 *, o ponteiro final do analisador é inflacionado por um fator de quatro, permitindo que autenticadores de RESPOSTA malformados leiam além do buffer kmalloc() alocado.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:30129
BDU:2026-12242
CVE-2026-31636
RHSA-2026:30129
USN-8636-1
USN-8636-2
USN-8669-1

Produtos afetados

Linux Kernel