PT-2026-61406 · Linux+2 · Linux Kernel+2
CVE-2026-64089
·
Publicado
2026-07-19
·
Atualizado
2026-09-07
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema no módulo batman-adv onde o campo
last changeset len em batadv piv tt é declarado como um inteiro sinalizado de 16 bits (s16). Como este campo não deve conter valores negativos, a atribuição de um valor superior a 32767 faz com que ele envolva para um inteiro sinalizado negativo. Na função batadv send my tt response(), este valor negativo é ampliado para um inteiro sinalizado de 32 bits (s32), levando a função batadv tt prepare tvlv local data() a alocar um buffer de tamanho total, mas preenchendo apenas uma pequena parte dele. Isso resulta em bits restantes do buffer permanecendo não inicializados, criando um cenário de confusão de tipo.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu