PT-2026-36407 · Linux+2 · Linux Kernel+2

CVE-2026-31772

·

Publicado

2026-05-01

·

Atualizado

2026-08-20

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um estouro de buffer de pilha (stack buffer overflow) existe na função hci le big create sync(). A função utiliza DEFINE FLEX para alocar uma struct hci cp le big create sync na pilha com espaço para 17 entradas BIS. No entanto, a variável conn->num bis pode conter até 31 entradas. Quando conn->num bis está entre 18 e 31, uma operação memcpy que copia conn->bis para cp->bis escreve até 14 bytes além do buffer da pilha, resultando na corrupção da memória adjacente da pilha.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:27288
ALSA-2026:27789
CVE-2026-31772
OPENSUSE-SU-2026:21555-1
RHSA-2026:27288
RHSA-2026:27789
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
USN-8567-1
USN-8574-1
USN-8574-2
USN-8574-3
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8619-1
USN-8665-1

Produtos afetados

Linux Kernel
Rocky Linux
Ubuntu