PT-2026-72218 · Linux · Linux Kernel
CVE-2026-72029
·
Publicado
2026-08-15
·
Atualizado
2026-08-18
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Um problema existe no decodificador de downlink MUX do dispositivo de rede iosm. A função
mux dl adb decode() processa uma cadeia de tabelas de datagramas agregados usando offsets e comprimentos fornecidos pelo modem, especificamente first table index, next table index, table length, datagram index e datagram length. Como esses valores não são devidamente validados em relação ao buffer de socket recebido (skb), um modem que forneça índices ou comprimentos além do buffer de downlink pode causar uma leitura fora dos limites. Além disso, a falta de uma verificação de progresso ao seguir a cadeia de tabelas permite que um modem crie referências circulares entre as tabelas, levando a um loop infinito que é executado em softirq e clona continuamente o skb.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel