PT-2026-38992 · Linux+2 · Linux Kernel+2
CVE-2026-43341
·
Publicado
2026-03-27
·
Atualizado
2026-08-27
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe uma falha na função
ioam6 fill trace data() onde a contribuição do esquema para o comprimento do rastreamento é armazenada em um u8 (um inteiro não assinado de 8 bits). Quando o bit 22 está habilitado e o maior payload de esquema é utilizado, a variável sclen sofre um wrap de 256 para 0, ignorando a verificação de espaço restante. Consequentemente, a função ioam6 fill trace data() posiciona o cursor de gravação sem reservar a área de esquema necessária, mas ainda assim copia o cabeçalho do esquema de 4 bytes e o payload completo do esquema, resultando em um estouro do buffer de rastreamento.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Buffer Overflow
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu