PT-2026-51727 · Linux+2 · Linux Kernel+2
CVE-2026-52934
·
Publicado
2026-06-24
·
Atualizado
2026-09-07
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no módulo batman-adv onde a função
batadv tvlv container list size() utiliza um tipo de retorno e acumulador u16. Quando o tamanho acumulado dos containers registrados excede U16 MAX, ocorre um wrap-around de inteiro. Isso leva a uma alocação de memória insuficiente na função batadv tvlv container ogm append(). Consequentemente, uma operação de cópia de memória subsequente escreve além do buffer alocado, resultando na corrupção da memória do kernel.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu