PT-2026-65225 · Linux+1 · Linux Kernel+1

CVE-2026-64550

·

Publicado

2026-07-27

·

Atualizado

2026-08-25

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema no driver rmnet da Qualcomm onde o sistema falha ao validar o comprimento do quadro MAP antes do parsing de ingresso quando a desagregação de ingresso está desativada. Nesse cenário, a função rmnet map ingress handler() passa o buffer de socket (skb) diretamente para rmnet map ingress handler(), ignorando a validação de comprimento normalmente realizada por rmnet map deaggregate(). Consequentemente, o parser desreferencia o cabeçalho MAP e o cabeçalho/trailer de checksum com base no pkt len da rede sem verificar o skb->len, resultando em uma leitura fora de limites de quadros curtos. Isso é observado especificamente na função rmnet map checksum downlink packet().
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-94055
CVE-2026-64550
OESA-2026-3453
OPENSUSE-SU-2026:11476-1

Produtos afetados

Linux Kernel
Rmnet Driver