PT-2026-37511 · Linux · Linux Kernel

Rjw

·

Publicado

2026-05-06

·

Atualizado

2026-05-26

·

CVE-2026-43171

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema na função cper print fw err() onde a lógica não verifica se o comprimento do registro de erro é suficiente para lidar com o deslocamento (offset). Em casos de firmware defeituoso, se o deslocamento exceder o registro real, ocorre um underflow durante a operação length -= offset, podendo fazer com que o sistema descarregue toda a memória. Isso pode resultar em degradação significativa de desempenho devido a dumps de memória extensos, divulgação de dados não autorizada ou um OOPS do sistema (kernel panic) se uma região de memória não mapeada for acessada.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Integer Underflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-43171
OESA-2026-2416

Produtos afetados

Linux Kernel