PT-2026-61406 · Linux+2 · Linux Kernel+2

CVE-2026-64089

·

Publicado

2026-07-19

·

Atualizado

2026-09-07

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema no módulo batman-adv onde o campo last changeset len em batadv piv tt é declarado como um inteiro sinalizado de 16 bits (s16). Como este campo não deve conter valores negativos, a atribuição de um valor superior a 32767 faz com que ele envolva para um inteiro sinalizado negativo. Na função batadv send my tt response(), este valor negativo é ampliado para um inteiro sinalizado de 32 bits (s32), levando a função batadv tt prepare tvlv local data() a alocar um buffer de tamanho total, mas preenchendo apenas uma pequena parte dele. Isso resulta em bits restantes do buffer permanecendo não inicializados, criando um cenário de confusão de tipo.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-64089
SUSE-SU-2026:23193-1
SUSE-SU-2026:23194-1
SUSE-SU-2026:23241-1
SUSE-SU-2026:23244-1
SUSE-SU-2026:3790-1
SUSE-SU-2026:3810-1
USN-8575-1
USN-8575-2
USN-8575-3
USN-8576-1
USN-8576-2
USN-8593-1
USN-8603-1
USN-8610-1
USN-8618-1
USN-8620-1
USN-8620-2
USN-8620-3
USN-8620-4
USN-8663-1
USN-8664-1
USN-8668-1
USN-8728-1
USN-8729-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu