PT-2026-34993 · Linux · Linux Kernel
CVE-2026-31641
·
Publicado
2026-04-08
·
Atualizado
2026-08-18
CVSS v4.0
8.5
Alta
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Uma falha no subsistema rxrpc permite que um usuário local não privilegiado explore um estouro de inteiro na função
rxrpc preparse xdr yfs rxgk(). O problema ocorre quando a função lê os comprimentos brutos de chave e ticket de um token XDR como valores u32 e os processa usando round up(x, 4). Se o comprimento bruto for 0xfffffffd ou superior, a operação de arredondamento retorna 0, fazendo com que a verificação de limites e o kzalloc utilizem o tamanho 0. Subsequentemente, uma operação memcpy copia o valor original extenso (aproximadamente 4 GiB), resultando em um estouro de buffer de heap. Isso pode ser acionado por meio de uma chamada add key() não privilegiada e pode levar à execução de código arbitrário ou a uma negação de serviço. Isso também elimina uma condição de TOCTOU (Time-of-Check to Time-of-Use) de re-análise ao fazer o cache dos comprimentos brutos.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Out of bounds Read
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel