PT-2026-69525 · Linux · Linux Kernel
CVE-2026-68125
·
Publicado
2026-08-10
·
Atualizado
2026-08-13
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema no módulo
mac802154 onde a função llsec do decrypt auth() não verifica se um quadro contém pelo menos o número necessário de bytes de carga útil antes de calcular o comprimento dos dados associados para uma solicitação AEAD (Authenticated Encryption with Associated Data). Quando a carga útil de um quadro seguro é menor que a tag de autenticação authlen, o cálculo assoclen += datalen - authlen resulta em um valor negativo. Esse valor é então tratado como um número inteiro não assinado grande ao ser passado para aead request set ad(), fazendo com que o crypto aead decrypt() leia além do final da scatterlist. Isso pode ser acionado por qualquer peer IEEE 802.15.4 dentro do alcance do rádio usando um quadro controlado por um invasor, podendo levar a um general-protection-fault.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel