PT-2026-51727 · Linux+2 · Linux Kernel+2

CVE-2026-52934

·

Publicado

2026-06-24

·

Atualizado

2026-09-07

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no módulo batman-adv onde a função batadv tvlv container list size() utiliza um tipo de retorno e acumulador u16. Quando o tamanho acumulado dos containers registrados excede U16 MAX, ocorre um wrap-around de inteiro. Isso leva a uma alocação de memória insuficiente na função batadv tvlv container ogm append(). Consequentemente, uma operação de cópia de memória subsequente escreve além do buffer alocado, resultando na corrupção da memória do kernel.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-90938
CVE-2026-52934
ECHO-ACC1-349F-A12F
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
USN-8566-1
USN-8568-1
USN-8569-1
USN-8593-1
USN-8603-1
USN-8618-1
USN-8663-1
USN-8664-1
USN-8728-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu