PT-2026-35001 · Linux+2 · Linux Kernel+2
CVE-2026-31649
·
Publicado
2026-04-02
·
Atualizado
2026-08-30
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
Linux kernel (versões afetadas não especificadas)
Description
Um underflow de número inteiro existe na implementação do modo de cadeia
jumbo frm() no driver de rede stmmac. O problema ocorre quando um pacote possui uma porção linear pequena, mas um comprimento total grande devido a fragmentos de página. Especificamente, a subtração de bmax de nopaged len envolve como um número inteiro sem sinal, resultando em um valor len excessivamente grande. Isso faz com que um loop execute inúmeras iterações, passando ponteiros muito além do buffer skb para dma map single(). Em SoCs sem IOMMU, isso pode levar à divulgação de memória do kernel e potencial corrupção de memória ao mapear memória arbitrária do kernel para o mecanismo DMA.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Integer Overflow
Integer Underflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu