PT-2026-42452 · Linux+2 · Linux Kernel+2
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema na função
t7xx port enum msg handler() onde o campo port count fornecido pelo modem é usado como um limite de loop em port msg->data[] sem verificar se o buffer de mensagem contém dados suficientes. Um modem que envie um port count de 65535 em um buffer de 12 bytes pode disparar uma leitura slab-out-of-bounds de até 262140 bytes. Além disso, em t7xx parse host rt data(), a leitura do cabeçalho rt feature carece de uma verificação de buffer restante antes de acessar data len, e o feat data len não é validado em relação ao buffer restante real, o que pode levar a leituras fora dos limites (out-of-bounds) e estouro de inteiro assinado no deslocamento (offset).Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu