Linux · Linux Kernel · CVE-2026-46033
**Nome do Software Vulnerável e Versões Afetadas**
Linux kernel (versões afetadas não especificadas)
**Descrição**
Existe um problema no componente `authencesn` do subsistema de criptografia onde a função `crypto authenc esn create()` não valida o `auth->digestsize` antes de copiá-lo para `inst->alg.maxauthsize`. Isso permite a criação de instâncias com um `authsize` padrão inválido entre 1 e 3 bytes ao usar um ahash com um tamanho de digest correspondente, como `cbcmac(cipher null)`. Consequentemente, a interface `AF ALG` pode acionar o processamento de cauda ESN com um comprimento de tag insuficiente, resultando em um acesso fora dos limites (out-of-bounds).
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.