PT-2026-52340 · Linux+1 · Linux Kernel+1
CVE-2026-53245
·
Publicado
2026-06-04
·
Atualizado
2026-09-07
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema na função
mrp pdu parse vecattr() relacionado ao processamento de eventos de atributos de vetor. O analisador não decrementa a variável valen após processar o terceiro evento de um byte, o que pode levar ao consumo de um byte extra e à aplicação de um evento espúrio ao estado do solicitante MRP quando valen é um múltiplo de três. Além disso, quando valen é zero, o analisador consome incorretamente bytes attrlen como FirstValue, corrompendo o deslocamento para o processamento subsequente de PDU. Adicionalmente, quando valen excede três, o valor do atributo não é incrementado entre os limites de bytes, fazendo com que o primeiro evento de um novo byte reutilize o valor do terceiro evento do byte anterior.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Improper Check for Exceptional Conditions
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu