PT-2026-61150 · Linux+2 · Linux Kernel+2
CVE-2026-63834
·
Publicado
2026-07-19
·
Atualizado
2026-09-12
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no módulo batman-adv onde a
unacked list não é limitada. Um invasor pode enviar mensagens com comprimentos pequenos e valores de seqno e lacunas específicos para forçar o receptor a alocar um número excessivo de entradas na unacked list. Isso pode levar a uma condição de falta de memória (out-of-memory) ou aumentar significativamente a sobrecarga de gerenciamento, desperdiçando ciclos de CPU durante as buscas na lista. O problema é agravado se a lista for limitada, mas o sistema falhar em descartar a entrada com o seqno mais alto quando o limite for excedido, podendo causar o travamento do processo, já que valores de seqno elevados não são processados pela função batadv tp ack unordered().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu