PT-2026-37545 · Linux+2 · Linux Kernel+2

CVE-2026-43205

·

Publicado

2026-02-24

·

Atualizado

2026-08-21

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um problema de gravação fora dos limites (out-of-bounds write) existe no driver dpaa2-switch. O driver recupera o valor sw attr.num ifs do firmware através da função dpsw get attributes(), mas não o valida em relação ao limite DPSW MAX IF de 64. Este valor controla a iteração na função dpaa2 switch fdb get flood cfg(), que grava índices de porta no array de tamanho fixo cfg->if id[DPSW MAX IF]. Quando o firmware reporta um valor de num ifs maior ou igual a 64, o loop pode gravar além dos limites do array. Especificamente, quando num ifs é igual a 64 e todas as portas correspondem ao filtro de inundação (flood filter), o loop preenche todas as 64 vagas, fazendo com que a gravação da interface de controle transborde em uma entrada.
Recomendações Aplicar uma verificação de limite para num ifs dentro da função dpaa2 switch init().

Exploit

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:21557
BDU:2026-11702
CVE-2026-43205
OPENSUSE-SU-2026:21388-1
RHSA-2026:21557
SUSE-SU-2026:22742-1
SUSE-SU-2026:22769-1
SUSE-SU-2026:22809-1
SUSE-SU-2026:22810-1
SUSE-SU-2026:22812-1
SUSE-SU-2026:22835-1
SUSE-SU-2026:22903-1
SUSE-SU-2026:22904-1
SUSE-SU-2026:3130-1
SUSE-SU-2026:3166-1
USN-8492-1
USN-8492-2
USN-8492-3
USN-8492-4
USN-8492-5
USN-8497-1
USN-8498-1
USN-8499-1
USN-8575-1
USN-8575-2
USN-8575-3
USN-8576-1
USN-8576-2
USN-8606-1
USN-8607-1
USN-8609-1
USN-8610-1
USN-8619-1
USN-8620-1
USN-8620-2
USN-8620-3
USN-8620-4
USN-8668-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu