PT-2026-43866 · Linux+2 · Linux Kernel+2
CVE-2026-45999
·
Publicado
2026-05-27
·
Atualizado
2026-08-25
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel versões anteriores a 7.0.11-1.1
Descrição
Um underflow não assinado existe na função
z erofs lz4 handle overlap() dentro do componente erofs. Especificamente, imagens manipuladas contendo extensões ilegais onde !partial decoding é verdadeiro e m llen é menor que m plen podem acionar o caminho de descompressão LZ4 inplace. Este caminho não consegue lidar adequadamente com casos onde outpages é menor que inpages, fazendo com que o cálculo outpages - inpages envolva para um valor grande. Consequentemente, o acesso rq->out[] lê além dos limites da array decompressed pages.Recomendações
Atualize o Linux kernel para a versão 7.0.11-1.1 ou posterior.
Exploit
Correção
Integer Underflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu