PT-2026-82200 · Linux · Linux Kernel

CVE-2026-80584

·

Publicado

2026-08-26

·

Atualizado

2026-08-29

CVSS v3.1

8.4

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux Kernel (versões afetadas não especificadas)
Description Existe um problema no componente s390/qeth onde as funções qeth snmp command() e qeth l3 arp query() alocam um buffer com base em um comprimento fornecido pelo usuário udata len sem verificar um limite inferior. Como udata len e udata offset são tipos u32, fornecer um udata len menor que udata offset causa um underflow de inteiro durante a subtração na verificação de limites do callback. Isso permite que uma operação memcpy() escreva além do buffer alocado, resultando em um estouro de buffer. Além disso, um udata len de 0 pode resultar em um ZERO SIZE PTR do kzalloc(), que ignora as verificações de NULL existentes.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-97691
CVE-2026-80584

Produtos afetados

Linux Kernel