PT-2026-64534 · Linux+1 · Linux Kernel+1
CVE-2026-64313
·
Publicado
2026-07-25
·
Atualizado
2026-09-07
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no componente crypto: ecc onde ocorre um estouro de transporte (carry overflow) durante a multiplicação vli. O cálculo da flag de transporte falha quando
r01.m high está saturado e a adição de bits inferiores transborda. Especificamente, a condição (r01.m high < product.m high) não trata os casos em que r01.m high é igual a product.m high e existe um transporte adicional proveniente do estouro de bits inferiores. Isso ocorreu após a função muladd() da biblioteca micro-ecc ter sido dividida nos auxiliares mul 64 64() e add 128 128().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu