PT-2026-72287 · Linux · Linux Kernel
CVE-2026-72098
·
Publicado
2026-08-15
·
Atualizado
2026-09-08
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Um estouro de buffer ocorre no dm-verity-fec durante os cálculos de Forward Error Correction (FEC). O problema acontece quando a variável
*neras é incrementada além do limite roots, permitindo que ela atinja roots + 1. Este valor é posteriormente passado como o parâmetro no eras para a função decode rs8(). Dentro do decodificador Reed-Solomon, o loop do polinômio localizador de apagamento escreve em lambda[j], onde j pode atingir nroots + 1. Como o array lambda[] possui tamanho nroots + 1 (com índices válidos de 0 a nroots), isso resulta em uma gravação fora dos limites que corrompe o buffer de síndrome syn[0].Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel