PT-2026-64534 · Linux+1 · Linux Kernel+1

CVE-2026-64313

·

Publicado

2026-07-25

·

Atualizado

2026-09-07

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no componente crypto: ecc onde ocorre um estouro de transporte (carry overflow) durante a multiplicação vli. O cálculo da flag de transporte falha quando r01.m high está saturado e a adição de bits inferiores transborda. Especificamente, a condição (r01.m high < product.m high) não trata os casos em que r01.m high é igual a product.m high e existe um transporte adicional proveniente do estouro de bits inferiores. Isso ocorreu após a função muladd() da biblioteca micro-ecc ter sido dividida nos auxiliares mul 64 64() e add 128 128().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-93653
CVE-2026-64313
ECHO-48F8-EDB7-124A
OPENSUSE-SU-2026:11476-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu