PT-2026-34922 · Linux · Linux Kernel
CVE-2026-31570
·
Publicado
2026-04-24
·
Atualizado
2026-07-31
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
Linux kernel (versões afetadas não especificadas)
Description
Um acesso fora dos limites (out-of-bounds) na heap existe na função
cgw csum crc8 rel(). Embora a função calcule índices seguros usando calc idx(), ela utiliza incorretamente campos brutos de 8 bits sinalizados para o loop e a gravação do resultado. Isso permite a leitura e gravação de locais de memória antes do início do canfd frame na heap quando índices negativos são fornecidos. Este problema foi confirmado usando KASAN na versão 7.0-rc2.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel