PT-2026-37545 · Linux+2 · Linux Kernel+2
CVE-2026-43205
·
Publicado
2026-02-24
·
Atualizado
2026-08-21
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Um problema de gravação fora dos limites (out-of-bounds write) existe no driver dpaa2-switch. O driver recupera o valor
sw attr.num ifs do firmware através da função dpsw get attributes(), mas não o valida em relação ao limite DPSW MAX IF de 64. Este valor controla a iteração na função dpaa2 switch fdb get flood cfg(), que grava índices de porta no array de tamanho fixo cfg->if id[DPSW MAX IF]. Quando o firmware reporta um valor de num ifs maior ou igual a 64, o loop pode gravar além dos limites do array. Especificamente, quando num ifs é igual a 64 e todas as portas correspondem ao filtro de inundação (flood filter), o loop preenche todas as 64 vagas, fazendo com que a gravação da interface de controle transborde em uma entrada.Recomendações
Aplicar uma verificação de limite para
num ifs dentro da função dpaa2 switch init().Exploit
Correção
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu