PT-2026-72218 · Linux · Linux Kernel

CVE-2026-72029

·

Publicado

2026-08-15

·

Atualizado

2026-08-18

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Um problema existe no decodificador de downlink MUX do dispositivo de rede iosm. A função mux dl adb decode() processa uma cadeia de tabelas de datagramas agregados usando offsets e comprimentos fornecidos pelo modem, especificamente first table index, next table index, table length, datagram index e datagram length. Como esses valores não são devidamente validados em relação ao buffer de socket recebido (skb), um modem que forneça índices ou comprimentos além do buffer de downlink pode causar uma leitura fora dos limites. Além disso, a falta de uma verificação de progresso ao seguir a cadeia de tabelas permite que um modem crie referências circulares entre as tabelas, levando a um loop infinito que é executado em softirq e clona continuamente o skb.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-72029

Produtos afetados

Linux Kernel