PT-2026-82200 · Linux · Linux Kernel
CVE-2026-80584
·
Publicado
2026-08-26
·
Atualizado
2026-08-29
CVSS v3.1
8.4
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux Kernel (versões afetadas não especificadas)
Description
Existe um problema no componente s390/qeth onde as funções
qeth snmp command() e qeth l3 arp query() alocam um buffer com base em um comprimento fornecido pelo usuário udata len sem verificar um limite inferior. Como udata len e udata offset são tipos u32, fornecer um udata len menor que udata offset causa um underflow de inteiro durante a subtração na verificação de limites do callback. Isso permite que uma operação memcpy() escreva além do buffer alocado, resultando em um estouro de buffer. Além disso, um udata len de 0 pode resultar em um ZERO SIZE PTR do kzalloc(), que ignora as verificações de NULL existentes.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel