PT-2026-52246 · Linux+1 · Linux Kernel+1
CVE-2026-53150
·
Publicado
2026-05-26
·
Atualizado
2026-09-07
CVSS v2.0
6.0
Média
| Vetor | AV:L/AC:H/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no componente thunderbolt onde a função
tb property entry valid() aceita entradas com comprimento igual a 0 para os tipos DIRECTORY, DATA e TEXT. Uma entrada TEXT de comprimento zero passa na validação, mas desencadeia um underflow na lógica de terminação nula ao calcular a posição do caractere nulo usando a variável property->length. Isso resulta em uma operação de escrita no deslocamento -1 em relação à alocação de memória.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Integer Underflow
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu