PT-2026-69525 · Linux · Linux Kernel

CVE-2026-68125

·

Publicado

2026-08-10

·

Atualizado

2026-08-13

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema no módulo mac802154 onde a função llsec do decrypt auth() não verifica se um quadro contém pelo menos o número necessário de bytes de carga útil antes de calcular o comprimento dos dados associados para uma solicitação AEAD (Authenticated Encryption with Associated Data). Quando a carga útil de um quadro seguro é menor que a tag de autenticação authlen, o cálculo assoclen += datalen - authlen resulta em um valor negativo. Esse valor é então tratado como um número inteiro não assinado grande ao ser passado para aead request set ad(), fazendo com que o crypto aead decrypt() leia além do final da scatterlist. Isso pode ser acionado por qualquer peer IEEE 802.15.4 dentro do alcance do rádio usando um quadro controlado por um invasor, podendo levar a um general-protection-fault.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-68125

Produtos afetados

Linux Kernel