Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Dcad

#39977de 54,947
7.1CVSS total
Vulnerabilidades · 1
PT-2026-43900
7.1
2026-05-27
Linux · Linux Kernel · CVE-2026-46033
**Nome do Software Vulnerável e Versões Afetadas** Linux kernel (versões afetadas não especificadas) **Descrição** Existe um problema no componente `authencesn` do subsistema de criptografia onde a função `crypto authenc esn create()` não valida o `auth->digestsize` antes de copiá-lo para `inst->alg.maxauthsize`. Isso permite a criação de instâncias com um `authsize` padrão inválido entre 1 e 3 bytes ao usar um ahash com um tamanho de digest correspondente, como `cbcmac(cipher null)`. Consequentemente, a interface `AF ALG` pode acionar o processamento de cauda ESN com um comprimento de tag insuficiente, resultando em um acesso fora dos limites (out-of-bounds). **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.